尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Spring Security(一)初识Spring Security

Spring Security(一)初识Spring Security 一、 Spring Security概念Spring Security是spring采用AOP思想基于servlet过滤器实现的安全框架。它提供了完善的认证机制和方法级的授权功能。是一款非常优秀的权限管理框架。#### 二、Spring Security简单入门###### 1、 创建web工程并导入jar包Spring Security主要jar包功能介绍 ① spring-security-core.jar 核心包任何Spring Security功能都需要此包。 ② spring-security-web.jar web工程必备包含过滤器和相关的Web安全基础结构代码。 ③ spring-security-config.jar 用于解析xml配置文件用到Spring Security的xml配置文件的就要用到此包。 ④ spring-security-taglibs.jar Spring Security提供的动态标签库jsp页面可以用。因为使用Maven管理依赖MAVEN具有依赖传递的特性实质上只需要引入最后两个依赖即可org.springframework.security spring-security-taglibs 5.1.5.RELEASE org.springframework.security spring-security-config 5.1.5.RELEASE可以看到spring-security-config依赖包含了spring-security-core依赖和spring-security-web依赖###### 2、配置web.xml加入Spring Security过滤器链 Archetype Created Web Application encodingFilter org.springframework.web.filter.CharacterEncodingFilter encoding UTF-8 encodingFilter / springmvc org.springframework.web.servlet.DispatcherServlet contextConfigLocation classpath:spring-mvc.xml springmvc / org.springframework.web.context.ContextLoaderListener contextConfigLocation classpath:applicationContext.xml springSecurityFilterChain org.springframework.web.filter.DelegatingFilterProxy springSecurityFilterChain / ###### 3、配置spring-security.xml ?xml version1.0 encodingUTF-8? security:http auto-config“true” use-expressions“true” security:intercept-url pattern“/**” access“hasAnyRole(‘ROLE_USER’)”/ /security:http security:authentication-manager security:authentication-provider security:user-service security:user name“user” password“{noop}user” authorities“ROLE_USER” / security:user name“admin” password“{noop}admin” authorities“ROLE_ADMIN” / /security:user-service /security:authentication-provider /security:authentication-manager ###### 将spring-security.xml配置文件引入到applicationContext.xml中 ###### 运行结果运行tomcat我们在这个登录页面上输入用户名user密码user点击Sign in就可以看到首页了
返回列表