中软国际实训全记录——第六天

article/2025/9/19 5:16:14

中软国际实训第六天——SpringSecurity的架构与实现

  • 实现SpringSecurity
    • 导入依赖包
    • 配置过滤器
    • 添加配置文件
    • 编码实现

在昨天实现了角色管理的增添查改与分页之后,在今天我们需要将不同的用户分类,以保证在用户是不同权限时,可以对所需的信息进行展示。

实现SpringSecurity

导入依赖包

在使用SpringSecurity时,首先要引入依赖。在我们昨天的项目中修改,首先在pom.xml的properties属性中加入此句

<spring.security.version>5.0.1.RELEASE</spring.security.version>

在dependency中加入我们需要的依赖

<dependency><groupId>org.springframework.security</groupId><artifactId>spring-security-web</artifactId><version>${spring.security.version}</version>
</dependency>
<dependency><groupId>org.springframework.security</groupId><artifactId>spring-security-config</artifactId><version>${spring.security.version}</version>
</dependency>
<dependency><groupId>org.springframework.security</groupId><artifactId>spring-security-core</artifactId><version>${spring.security.version}</version>
</dependency>
<dependency><groupId>org.springframework.security</groupId><artifactId>spring-security-taglibs</artifactId><version>${spring.security.version}</version>
</dependency>

导入之后等待项目自己下载好jar包

配置过滤器

在导入jar包之后,我们就需要在web.xml中添加过滤器,过滤器实际上就是对web资源进行拦截,做一些处理后再交给下一个过滤器或servlet处理通常都是用来拦截request进行处理的,也可以对返回的response进行拦截处理。其原理如下图所示
在这里插入图片描述
在web.xml中的声明

<filter><filter-name>springSecurityFilterChain</filter-name><filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
</filter>
<filter-mapping><filter-name>springSecurityFilterChain</filter-name><url-pattern>/*</url-pattern>
</filter-mapping>

添加配置文件

将老师给我们的权限文件夹中的spring-security.xml文件复制到resources文件夹下面,然后在web.xml中将我们刚刚添加的spring-security.xml的路径配置到里面。

<context-param><param-name>contextConfigLocation</param-name><param-value>classpath*:applicationContext.xml, classpath*:spring-security.xml</param-value>
</context-param>

编码实现

首先在IRoleDao中声明一个函数,用来返回查找到的。

List<Role> findRoleByUserId(int id);

然后在RoleMapper文件中添加查询语句。

<select id="findRoleByUserId" parameterType="int" resultType="com.zhongruan.bean.Role">select * from role where id in (select roleId from users_role where userId = #{userId})
</select>

由于将操作由spring-Security.xml实现的,因此我们需要将UserInfoController.java中的原本的跳转语句删除。

/*@RequestMapping("login.do")
public ModelAndView checkLogin(UserInfo userInfo){ModelAndView modelAndView = new ModelAndView();if(userInfo.getUsername() == null){modelAndView.setViewName("../index");return modelAndView;}else{boolean flag;flag = iUserInfoService.checkLogin(userInfo.getUsername(), userInfo.getPassword());if (flag == true){modelAndView.addObject("userInfo", userInfo);modelAndView.setViewName("main");//request.getSession().setAttribute("userinfo", userInfo);return modelAndView;}modelAndView.setViewName("../failer");return modelAndView;}
}*/

我们还需要将UserInfoService继承自UserDetailsService。

public interface IUserInfoService extends UserDetailsService {
...
}

数据操作在UserInfoServiceImpl.java中实现,其代码如下。

@Override
public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {UserInfo userInfo = iUserInfoDao.findUserByUsername(username);List<Role> roles = iRoleDao.findRoleByUserId(userInfo.getId());userInfo.setRoles(roles);User user = new User(userInfo.getUsername(), "{noop}"+userInfo.getPassword(), getAuthority(roles));return user;
}private Collection<? extends GrantedAuthority> getAuthority(List<Role> roles) {List<SimpleGrantedAuthority> list = new ArrayList<>();for(Role role:roles){list.add(new SimpleGrantedAuthority("ROLE_"+role.getRoleName()));}return list;
}

这样的话我们就可以实现我们需要的操作了,但现在我们在运行之后,无论是什么权限的用户,它都可以展示用户管理的界面,但我们只想拥有ADMIN的用户拥有此权限,因此我们还需要修改aside.xml文件,使其满足我们的需要。
首先在文件头部添加

<%@taglib prefix="security" uri="http://www.springframework.org/security/tags" %>

之后修改用户管理出标签,添加一个判断结构。

<li id="system-setting"><security:authorize access="hasRole('ADMIN')"><ahref="${pageContext.request.contextPath}/user/findAll.do?pages=1&size=5"> <iclass="fa fa-circle-o"></i> 用户管理</a></security:authorize>
</li>

这样的话,非ADMIN权限的用户登录后就不会显示用户管理界面标签了。
在这里插入图片描述
这样的话我们就实现了SpringSecurity来控制不同权限的用户不同的操作。


http://chatgpt.dhexx.cn/article/p2CSSkjO.shtml

相关文章

中软国际实训全记录——第五天

中软国际实训第五天——实现分页式管理及 实现对用户列表的分页式管理实现角色管理的数据库以及初步操作个人总结 实现对用户列表的分页式管理 在昨天我们实现了对数据库中的增添查改&#xff0c;因此在此处我们不再赘述如何实现&#xff0c;今天我们就主要来实现分页式的管理…

中软国际软件测试培训中心,中软国际准员工培养计划C++开发/软件测试方向开班典礼...

2010年8月31日上午9点半&#xff0c;中软国际准员工培养计划—C开发/软件测试方向开班典礼在无锡ETC隆重举行。 开班典礼在热烈的掌声中拉开了序幕。典礼由教务部经理陈晨老师主持&#xff0c;首先她对近20名学员的到来表示欢迎&#xff0c;并对本次学习班顺利开班表示祝贺。中…

中软国际实训全记录——第七天

中软国际实训第七天——实现多条信息的删除 实现对用户信息的多条删除&#xff0c;我们需要使用到aiax&#xff0c;AJAX不是JavaScript的规范&#xff0c;它是Asynchronous JavaScript and XML&#xff0c;意思就是用JavaScript执行异步网络请求。 如果仔细观察一个Form的提交&…

中软国际实训全记录——第一天

中软国际实训第一天——软件安装 1、安装jdk2、安装idea3、安装Tomcat配置环境变量配置Tomcat将Tomcat加入服务中Tomcat的启动 4、安装maven配置环境变量配置阿里云镜像源 5、安装MySQL安装MySQL验证MySQL 6、安装编辑器 1、安装jdk 下载武汉理工软件安装包之后将其解压&#…

什么是 jsp,什么是Servlet?jsp 和Servlet 有什么区别?

jsp 本质上就是一个 Servlet&#xff0c;它是 Servlet 的一种特殊形式&#xff08;由 SUN 公司推出&#xff09;&#xff0c;每个 jsp 页面都是一个 servlet实例。 Servlet 是由 Java 提供用于开发 web 服务器应用程序的一个组件&#xff0c;运行在服务端&#xff0c;由 servl…

java servlet包下载_javax.servlet jar包

很多朋友在IntelliJ IDEA开发的时候会遇到找不到javax.servlet的jar包或者jar包不存在的问题&#xff0c;那就说明系统中缺少javax.servlet jar包文件&#xff0c;下载导入之后就可以解决上述问题了&#xff0c;当然也有其他方法&#xff0c;但是这个方法是最快捷的&#xff0c…

什么是 Servlet 容器?

目录 1、什么是 Web 服务器&#xff1f; 2、什么是 Servlet 容器&#xff1f; 3、什么是 Servlet&#xff1f; 4、Servlet 容器和 Web 服务器如何处理一个请求的&#xff1f; 5、JVM 的作用 我们简单的谈一谈关于 Web 服务器, Servlet 容器及其与 JVM 的关系。其实 Servle…

Java学习——Servlet是什么

我们在学习了J2EE的十三个规范之后&#xff0c;只是对他们有了一个简单的认识&#xff0c;而接下来需要我们做的就是一个个研究&#xff0c;进行深入学习。在十三个规范中&#xff0c;比较常用的有JSP&#xff0c;Servlet&#xff0c;EJB&#xff0c;JNDI等&#xff0c;那么今天…

servlet是干什么的?

知乎上一个名为“servlet的本质是什么&#xff0c;它是如何工作的&#xff1f;”问题下面的各种回答&#xff0c;基本解答了我的疑问。 感谢。 现在&#xff0c;做一个知识的搬运工…… 1. 浏览器发送一个HTTP请求&#xff0c;HTTP请求由Web容器分配给特定的Servlet进行处理&…

说说你对servlet 的理解或者 servlet 是什么?

说说你对servlet的理解或者 servlet 是什么&#xff1f; Servlet&#xff08;Servlet Applet&#xff09;&#xff0c;全称Java Servlet,是用Java编写的服务器端程序。而这些Servlet都要实现Servlet这个接口。其主要功能在于交互式的浏览和修改数据&#xff0c;生成动态Web内容…

servlet到底是什么

servlet到底是什么&#xff1f;对于这个问题一直云里雾里的&#xff0c;今天打算刨根问底。 一、Servlet简介 Servlet是sun公司提供的一门用于开发动态web资源的技术。  Sun公司在其API中提供了一个servlet接口&#xff0c;用户若想用发一个动态web资源(即开发一个Java程序向…

Java Web 基础之Servlet概念详解(Servlet是什么?主要功能?基础重点运用?)

目录 一、Servlet是什么1.1 Servlet1.2 Servlet API 二、Servlet的主要功能2.1 Servlet的简单运用流程展示2.2 Servlet API常用功能概览2.2.1 Servlet2.2.2 GenericServlet2.2.3HttpServlet2.2.4 ServletRequest和ServletResponse2.2.5 ServletConfig和ServletContext2.2.5 Req…

什么是 Servlet?

什么是Servlet? Servlet&#xff08;Server Applet&#xff09;&#xff0c;全称Java Servlet&#xff0c;是用Java编写的服务器端程序。其主要功能在于交互式地浏览和修改数据&#xff0c;生成动态Web内容。 狭义的Servlet是指Java语言实现的一个接口&#xff0c;广义的Servl…

servlet新手入门教程-hello world!!!

Servlet 是什么&#xff1f; Java Servlet 是运行在 Web 服务器或应用服务器上的程序&#xff0c;它是作为来自 Web 浏览器或其他 HTTP 客户端的请求和 HTTP 服务器上的数据库或应用程序之间的中间层。 使用 Servlet&#xff0c;您可以收集来自网页表单的用户输入&#xff0c…

文件服务器鉴权,鉴权和认证服务器

目前登录凭证的方式无非两种: 一个是通过服务器端的session,一个是通过浏览器的cookie. 简而言之:session和cookie 常规的是通过session 步骤: 1,用户在浏览器登录 2,后台鉴权,若登录成功,则把用户信息写入session,servlet自动生成JSESSIONID 返回浏览器; 3,浏览器把JSESSIONID…

接口鉴权实践

我们知道&#xff0c;做为一个web系统&#xff0c;少不了要调用别的系统的接口或者是提供接口供别的系统调用。从接口的使用范围也可以分为对内和对外两种&#xff0c;对内的接口主要限于一些我们内部系统的调用&#xff0c;多是通过内网进行调用&#xff0c;往往不用考虑太复杂…

登录鉴权

注册登录鉴权 1.1.用户注册 前台需要给我们传递用户名、密码、手机号、手机验证码。验证用户前台传过来的数据是否符合规范&#xff0c;我们使用的Hibernate Validator框架实现的服务端表单校验。短信验证码这块&#xff0c;我们采用的阿里的大于短信接口来做的&#xff0c;我…

登陆鉴权方案设计

一、概述 登陆和认证是什么&#xff1f;都是在鉴别用户的身份。如何鉴定识别出这是哪个用户&#xff1f;或者说&#xff0c;有什么方式只有用户自己知道&#xff08;够安全&#xff09;&#xff0c;又能说出这是他自己&#xff1f;于是就有了"用户名密码"、"用…

鉴权html5服务器,前端鉴权知识学习

1、Cookie 指某些网站为了辨别用户身份而储存在用户本地终端(Client Side)上的数据(通常经过加密)。 HTTP是一种无状态传输协议&#xff0c;它不能以状态来区分和管理请求和响应。也就是说&#xff0c;服务器单从网络连接上无从知道客户身份。于是给客户端发布一个通行证—cook…

接口鉴权功能的实现

一、背景 随着系统的发展&#xff0c;单体应用逐渐演化成微服务架构。系统微服务化之后&#xff0c;若干个微服务之间会有调用。同个部门内实现的服务会被内部调用&#xff0c;一般风险是可控的。但是如果服务提供给别的部门使用之后&#xff0c;在不了解对方的使用场景&#…