亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 學(xué)院 > 開(kāi)發(fā)設(shè)計(jì) > 正文

spring secrity 自定義驗(yàn)證

2019-11-10 20:21:11
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

sPRing secrity 驗(yàn)證默認(rèn)是使用username和passWord。但是我項(xiàng)目的登錄是根據(jù)用戶的   的工號(hào)和密碼進(jìn)行驗(yàn)證的,所有 有點(diǎn)不同。

關(guān)鍵點(diǎn)是 自己實(shí)現(xiàn)了   myAuthenticationProvider;

<?xml version="1.0" encoding="UTF-8"?><beans:beans xmlns="http://www.springframework.org/schema/security"xmlns:beans="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans-3.0.xsd                          http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-3.2.xsd"><global-method-security pre-post-annotations="enabled" /><!-- HTTP安全配置 --><http auto-config="false" entry-point-ref="authenticationEntryPoint"  access-denied-page="/denied.html"><intercept-url pattern="/login.html" access="IS_AUTHENTICATED_ANONYMOUSLY"/><intercept-url pattern="/index.html" access="IS_AUTHENTICATED_ANONYMOUSLY"/><intercept-url pattern="/m/**" access="IS_AUTHENTICATED_ANONYMOUSLY"/><intercept-url pattern="/commons/**" access="IS_AUTHENTICATED_ANONYMOUSLY"/><intercept-url pattern="/upload/**" access="IS_AUTHENTICATED_ANONYMOUSLY"/>        <intercept-url pattern="/cms/**" access="ROLE_USER"/>       <!--  <intercept-url pattern="/adminIndex.html" access="ROLE_USER"/> -->        <intercept-url pattern="/pages/*.html" access="ROLE_USER"/>       <!--  logout-success-url="/login.html" -->        <logout logout-url="/j_spring_security_logout" invalidate-session="true"             delete-cookies="JSESSIONID" success-handler-ref="myLogoutSuccessHandler"/>                <custom-filter ref="corsFilter" after="PRE_AUTH_FILTER"/><custom-filter ref="myLoginFilter" position="FORM_LOGIN_FILTER" /><custom-filter ref="mySecurityFilter" before="FILTER_SECURITY_INTERCEPTOR" /></http><beans:bean id="corsFilter" class="com.threeti.danfoss.base.filter.SecurityCorsFilter" /><beans:bean id="sas"class="org.springframework.security.web.authentication.session.ConcurrentSessionControlStrategy"><beans:property name="maximumSessions" value="1"></beans:property><beans:property name="exceptionIfMaximumExceeded"value="true"></beans:property><beans:constructor-arg name="sessionRegistry"ref="sessionRegistry"></beans:constructor-arg></beans:bean><beans:bean id="sessionRegistry"class="org.springframework.security.core.session.SessionRegistryImpl"></beans:bean><beans:bean id="myLoginFilter"class="com.threeti.danfoss.base.filter.MyUsernamePasswordAuthenticationFilter"><beans:property name="authenticationManager" ref="myAuthenticationManager"/>          <beans:property name="authenticationFailureHandler" ref="failureHandler"/>          <beans:property name="authenticationSuccessHandler" ref="successHandler"/>  <beans:property name="sessionAuthenticationStrategy"ref="sas"></beans:property></beans:bean>     <beans:bean id="successHandler" class="com.threeti.danfoss.base.handler.MyAuthenticationSuccessHandler">          <beans:property name="defaultTargetUrl" value="/pages/menu.html#current/wind/surface/level/anim=off/overlay=misery_index/orthographic=39.08,42.42,294/loc=96.475,39.357" />      </beans:bean>         <beans:bean id="failureHandler" class="com.threeti.danfoss.base.handler.MySimpleUrlAuthenticationFailureHandler">          <beans:property name="defaultFailureUrl" value="/index.html"/>      </beans:bean>         <beans:bean id="myLogoutSuccessHandler" class="com.threeti.danfoss.base.handler.MyLogoutSuccessHandler">        <beans:property name="defaultTargetUrl" value="/login.html"/>        <!-- 下面的 是通過(guò)在url參數(shù)進(jìn)行跳轉(zhuǎn) -->        <!-- <property name="targetUrlParameter" value="target-url"/>      <property name="redirectStrategy" ref="safeRedirectStrategy"/> -->    </beans:bean>     <!-- 安全的RedirectStrategy,主要是判斷跳轉(zhuǎn)地址是否在白名單中    public class SafeRedirectStrategy implements RedirectStrategy -->    <!-- <beans:bean id="safeRedirectStrategy" class="com.snsxiu.job.web.security.SafeRedirectStrategy"/> -->    <!-- 1.URL過(guò)濾器或方法攔截器:用來(lái)攔截URL或者方法資源對(duì)其進(jìn)行驗(yàn)證,其抽象基類為AbstractSecurityInterceptor 2.資源權(quán)限獲取器:用來(lái)取得訪問(wèn)某個(gè)URL或者方法所需要的權(quán)限,接口為SecurityMetadataSource 3.訪問(wèn)決策器:用來(lái)決定用戶是否擁有訪問(wèn)權(quán)限的關(guān)鍵類,其接口為AccessDecisionManager 調(diào)用順序?yàn)椋篈bstractSecurityInterceptor調(diào)用SecurityMetadataSource取得資源的所有可訪問(wèn)權(quán)限, 然后再調(diào)用AccessDecisionManager來(lái)實(shí)現(xiàn)決策,確定用戶是否有權(quán)限訪問(wèn)該資源。 --><!-- 自定義的filter, 必須包含authenticationManager, accessDecisionManager, securityMetadataSource三個(gè)屬性 --><beans:bean id="mySecurityFilter" class="com.threeti.danfoss.base.security.XaFilterSecurityInterceptor"><beans:property name="authenticationManager" ref="myAuthenticationManager" /><beans:property name="accessDecisionManager" ref="myAccessDecisionManager" /><beans:property name="securityMetadataSource" ref="mySecurityMetadataSource" /></beans:bean><!-- 取HTTP配置中的authenticationManager 設(shè)置alias別名 --><authentication-manager alias="myAuthenticationManager"><authentication-provider ref="myAuthenticationProvider"/></authentication-manager><!-- 用戶詳細(xì)信息管理:數(shù)據(jù)源、用戶緩存(通過(guò)數(shù)據(jù)庫(kù)管理用戶、角色、權(quán)限、資源) --><beans:bean id="userDetailsManager" class="com.threeti.danfoss.base.security.XaUserDetailsService"></beans:bean><!-- <beans:beanclass="org.springframework.security.authentication.encoding.md5PasswordEncoder"id="passwordEncoder"></beans:bean> --><beans:bean id="myAuthenticationProvider" class="com.threeti.danfoss.base.filter.MyAuthenticationProvider"><!-- <beans:property name="userDetailsService" ref="userDetailsManager"/> --><beans:constructor-arg name="userDetailsService" ref="userDetailsManager"/><!-- <beans:property name="passwordEncoder" ref="passwordEncoder"/> --></beans:bean><!-- 訪問(wèn)決策器,決定某個(gè)用戶具有的角色,是否有足夠的權(quán)限去訪問(wèn)某個(gè)資源。 --><beans:bean id="myAccessDecisionManager"class="com.threeti.danfoss.base.security.XaAccessDecisionManagerService" /><!-- 資源源數(shù)據(jù)定義,將所有的資源和權(quán)限對(duì)應(yīng)關(guān)系建立起來(lái),即定義某一資源可以被哪些角色去訪問(wèn)。 --><beans:bean id="mySecurityMetadataSource" init-method="loadResourceDefine"class="com.threeti.danfoss.base.security.XaSecurityMetadataSourceService"></beans:bean><beans:bean id="authenticationEntryPoint"class="org.springframework.security.web.authentication.LoginUrlAuthenticationEntryPoint"><beans:property name="loginFormUrl" value="/login.html" /></beans:bean></beans:beans>

這個(gè)是我實(shí)現(xiàn)的的  myAuthenticationProvider;

package com.threeti.danfoss.base.filter;import org.springframework.beans.factory.annotation.Autowired;import org.springframework.security.authentication.AuthenticationProvider;import org.springframework.security.authentication.UsernamePasswordAuthenticationToken;import org.springframework.security.core.Authentication;import org.springframework.security.core.AuthenticationException;import org.springframework.security.core.userdetails.UserDetails;import org.springframework.security.core.userdetails.UserDetailsService;import com.threeti.danfoss.base.exception.LoginLockException;import com.threeti.danfoss.base.repository.XaCmsUserRepository;import com.threeti.danfoss.base.util.MD5Util;public class MyAuthenticationProvider implements AuthenticationProvider{@AutowiredXaCmsUserRepository xaCmsUserRepository;private UserDetailsService userDetailsService;      public MyAuthenticationProvider(UserDetailsService userDetailsService) {          this.userDetailsService = userDetailsService;      }    public UserDetailsService getUserDetailsService() {return userDetailsService;}public void setUserDetailsService(UserDetailsService userDetailsService) {this.userDetailsService = userDetailsService;}@Overridepublic Authentication authenticate(Authentication authentication) throws AuthenticationException {UsernamePasswordAuthenticationToken token = (UsernamePasswordAuthenticationToken) authentication;          String username = token.getName();          //從數(shù)據(jù)庫(kù)找到的用戶          UserDetails userDetails = null;          if(username != null) {              userDetails = userDetailsService.loadUserByUsername(username);          }          //XaCmsUser user =xaCmsUserRepository.findByNumberAndPasswordAndStatus(userDetails.getUsername(),        //MD5Util.getMD5String(userDetails.getPassword()), XaConstant.UserStatus.status_normal);        if(userDetails == null) {        throw new LoginLockException("賬號(hào)或者密碼錯(cuò)誤");         }        //數(shù)據(jù)庫(kù)用戶的密碼          String password = userDetails.getPassword();          //與authentication里面的credentials相比較          if(!password.equals(MD5Util.getMD5String((String)token.getCredentials()))) {              //throw new BadCredentialsException("Invalid username/password");            throw new LoginLockException("賬號(hào)或者密碼錯(cuò)誤");         }          //授權(quán)          return new UsernamePasswordAuthenticationToken(userDetails, password,userDetails.getAuthorities());  }@Overridepublic boolean supports(Class<?> authentication) {return UsernamePasswordAuthenticationToken.class.equals(authentication); }}

我標(biāo)紅色的部分就是關(guān)鍵,在MyAuthenticationProvider  中注入了 UserDetailsService 

,調(diào)用了loadUserByUsername(username)方法

package com.threeti.danfoss.base.security;import java.util.ArrayList;import java.util.List;import org.springframework.beans.factory.annotation.Autowired;import org.springframework.security.core.GrantedAuthority;import org.springframework.security.core.authority.SimpleGrantedAuthority;import org.springframework.security.core.userdetails.UserDetails;import org.springframework.security.core.userdetails.UserDetailsService;import org.springframework.security.core.userdetails.UsernameNotFoundException;import org.springframework.stereotype.Service;import com.threeti.danfoss.base.constant.XaConstant;import com.threeti.danfoss.base.entity.XaCmsUser;import com.threeti.danfoss.base.exception.LoginLockException;import com.threeti.danfoss.base.repository.XaCmsUserRepository;import com.threeti.danfoss.base.util.DateProcessUtil;/** * 登錄權(quán)限驗(yàn)證service * @author zj * */@Service("MsUserDetailsService")public class XaUserDetailsService implements UserDetailsService {    protected static final String ROLE_PREFIX = "ROLE_";    protected static final GrantedAuthority DEFAULT_USER_ROLE = new SimpleGrantedAuthority(ROLE_PREFIX + "USER");@AutowiredXaCmsUserRepository xaCmsUserRepository;public UserDetails loadUserByUsername(String username)throws UsernameNotFoundException {XaUserDetails msUserDetails = new XaUserDetails();try {XaCmsUser user;//List<XaCmsUser> userList = xaCmsUserRepository.findByUserName(new String(username.getBytes("ISO-8859-1"),"UTF-8"));

// 這里也是關(guān)鍵,注意,我這里是通過(guò)工號(hào)進(jìn)行查詢的List<XaCmsUser> userList = xaCmsUserRepository.findByNumber(new String(username.getBytes("ISO-8859-1"),"UTF-8"));if(userList.size() > 0 && userList.get(0).getStatus() == XaConstant.UserStatus.status_lock){throw new LoginLockException("您輸入的賬號(hào)已被鎖定");}/*if(userList.size() > 0 && userList.get(0).getIsAdmin() != 1){throw new LoginAdminException("您的賬號(hào)不是管理員");}*/if(userList.size() > 0 && userList.get(0) != null){user = userList.get(0);user.setLastLoginDate(DateProcessUtil.getToday(DateProcessUtil.YYYYMMDDHHMMSS));xaCmsUserRepository.save(user);msUserDetails.setUsername(user.getNumber());msUserDetails.setPassword(user.getPassword());List<GrantedAuthority> authorities = new ArrayList<GrantedAuthority>();GrantedAuthority authority = new SimpleGrantedAuthority(user.getRole().getRoleName());authorities.add(authority);//設(shè)置用戶oauth通過(guò)token訪問(wèn)的權(quán)限authorities.add(DEFAULT_USER_ROLE);authorities.add(new SimpleGrantedAuthority(ROLE_PREFIX + "UNITY"));authorities.add(new SimpleGrantedAuthority(ROLE_PREFIX + "MOBILE"));msUserDetails.setAuthorities(authorities);//msUserDetails.setToken(TokenCenter.issueToken(user.getUserId()));}} catch (Exception e) {e.printStackTrace();}return msUserDetails;}}


發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
亚洲电影一区| 日韩成人黄色av| 无码专区aaaaaa免费视频| а天堂中文最新一区二区三区| 国精产品一区一区三区mba下载| 国产一级黄色录像片| 美国一区二区三区在线播放| 成人欧美一区| 日本成人免费在线观看| 99re8这里有精品热视频8在线| 精品欧美一区二区在线观看视频| 精品九九久久| 亚洲成av人影片在线观看| 9999精品免费视频| 午夜精品www| 99精品国产在热久久| 狠狠操精品视频| 久久9精品区-无套内射无码| 国产成人激情小视频| 橘梨纱av一区二区三区在线观看| 亚洲黄色av片| 麻豆精品国产自产在线| 久久午夜影视| 日本视频中文字幕| 亚洲精品在线观看91| 亚洲亚洲精品在线观看| 亚洲精品一二三四区| 91在线视频免费播放| www.99久久热国产日韩欧美.com| 欧美一区二区三区黄片| 欧美日韩视频免费观看| 日本深夜福利视频| 善良的小姨在线| 美女被黑人爆操网站| 99精品在线播放| 色视频在线免费观看| 免费看的av网站| av线上观看| 亚洲欧美中文字幕在线一区| 欧美日本免费一区二区三区| 国产日韩在线精品av| 免费能直接在线观看黄的视频| 亚洲免费在线观看| 久久天堂av综合合色蜜桃网| 日本成人免费在线观看| 国产粉嫩在线观看| 欧美日高清视频| 成人久久电影| 一区二区福利| 国产精品后入内射日本在线观看| 成人免费在线一区二区三区| 精品国产依人香蕉在线精品| 欧美性感美女h网站在线观看免费| 中文字幕国产精品一区二区| 99久免费精品视频在线观78| 91麻豆精品国产91久久久使用方法| 黄色免费看网站| 日韩欧美中文在线视频| 青青青草视频| 亚洲欧美激情网| 不卡的av电影在线观看| 伊人成综合网yiren22| 午夜裸体女人视频网站在线观看| 亚洲日本无吗高清不卡| 搜索黄色一级片| 黄一区二区三区| 亚洲一级片免费观看| 国产传媒久久文化传媒| 毛片网站在线看| 色偷偷88欧美精品久久久| 日韩精品电影一区亚洲| 精品国产a一区二区三区v免费| yy1111111| 色yeye免费人成网站在线观看| 99久久婷婷国产| 欧美xxxx黑人又粗又长密月| 亚洲一区二区免费看| 亚洲人成网站999久久久综合| 末成年女av片一区二区下载| 97人妻一区二区精品免费视频| 99久久精品情趣| 日韩性生活视频| 美女视频免费精品| 国产suv一区二区| 国产原创视频在线观看| 日韩aⅴ视频一区二区三区| 欧美一区二区三区四| 黑人与亚洲人色ⅹvideos| 日韩在线一级片| 精品久久成人| 欧美精品制服第一页| 日韩欧美国产一区二区三区| 日本精品久久久久| 欧美福利一区二区三区| 亚洲一区二区三区视频| 50路60路老熟妇啪啪| 欧美丝袜丝交足nylons| 亚洲 欧美综合在线网络| 手机看片1024日韩| 亚洲v.com| 国产精品理论片| 亚洲色图一二三区| 一区二区不卡在线视频 午夜欧美不卡'| av资源在线观看免费高清| 免费观看又污又黄在线观看国产| 国产一级视频在线观看| 欧美性猛交xxx高清大费中文| 久久电影一区二区| 精品国产大片大片大片| 久99久精品视频免费观看| 蜜桃精品噜噜噜成人av| 久久久免费精品视频| 91中文在线视频| 天天综合一区| 欧美激情按摩在线| 久草热久草热线频97精品| 24小时成人在线视频| 国产一区二区三区黄| 香蕉网站在线观看| 久久精品国产www456c0m| 风间由美性色一区二区三区| 久久久www成人免费无遮挡大片| 中文字幕第99页| 制服丝袜亚洲色图| 久久久99爱| 国产喷水福利在线视频| 亚洲欧洲在线免费| 91精品国产免费久久久久久| 成人精品一区二区三区校园激情| 可以在线观看av的网站| 激情小说图片视频| 一区二区中文字幕在线| 9191在线观看| 国产人妖乱国产精品人妖| 天天综合永久入口| 日本精品一区二区三区不卡无字幕| 日日夜夜视频| 78精品国产综合久久香蕉| 国产91在线看| 国产ts人妖一区二区三区| 国产精品国产精品国产专区蜜臀ah| 国产精品国产自产拍高清av王其| 97人人澡人人爽| 成人在色线视频在线观看免费大全| 李丽珍裸体午夜理伦片| www.视频一区| 欧美国产一区在线| 中文字幕高清一区| 好吊色欧美一区二区三区| 777久久久精品一区二区三区| 九九爱免费视频在线观看| 国产精品一区二区视频| 在线电影中文日韩| 9色在线视频网站| 日韩精品在线观看免费| 亚洲三区在线观看无套内射| 国产农村一级特黄α**毛片| 国产免费区一区二区三视频免费| 国产伦精品一区二区三区高清版禁| 男人操女人逼免费视频| 日本xxxxxxxxx18| 国产精品女主播av| 国产成人在线观看| 狠狠操视频网站| 欧美在线观看黄| 亚洲日本欧美中文幕| 久久久欧美精品| 国语对白一区二区| 欧美三级蜜桃2在线观看| 成人性生交大片免费观看网站| xxx成人少妇69| 久草福利资源在线观看| 黄动漫视频高清在线| 国产高清视频网| 九九九在线观看视频| 国产福利一区二区三区在线播放| 欧美bbbbb性bbbbb视频| 91国产精品视频在线| 国产麻豆乱码精品一区二区三区| a级片免费视频| 国产喷水theporn| 国产乡下妇女做爰| 国产又大又长又粗又黄| 蜜桃91丨九色丨蝌蚪91桃色| 在线观看国产亚洲| 日韩一区二区高清| 国产精品99久久久久久久女警| 久久久蜜臀国产一区二区| 国产精品自产拍在线观看中文| 国风产精品一区二区| 欧美xx网站| 国产999在线观看| 国内av一区二区三区| 男人的天堂网页| wwwww在线观看免费视频| 污污污污污污www网站免费| 北条麻妃av高潮尖叫在线观看| 亚洲一级二级三级在线免费观看| 欧美黄色成人网| 最近2019中文免费高清视频观看www99| 国产视频99| 精品97人妻无码中文永久在线| 精品无码av在线| 福利电影导航| 麻豆视频在线免费看| 日韩免费中文专区| 中文人妻一区二区三区| 最近中文字幕在线观看| 九九视频在线观看| 国产亚洲精品久久久久久| 亚洲人成电影网| 国产精品久久久久久久岛一牛影视| 蜜桃av一区二区三区| 色偷偷精品视频在线播放| 午夜福利一区二区三区| 污视频在线看网站| 手机在线观看日韩av| 国产亚洲一区二区在线观看| 日韩精品水蜜桃| 屁屁影院国产第一页| 欧美精品自拍视频| 国产精品毛片在线| 曰本色欧美视频在线| 国产一区二区三区视频在线观看| 精品国产污网站| 国产在线精品免费| 日韩有码在线播放| 亚洲国产精品精华液ab| 国产精品 欧美精品| 一区二区在线影院| 日韩国产在线观看一区| 久久99久久99精品免视看婷婷| 国产网站在线播放| 亚洲欧美日韩国产另类专区| 成人免费一区二区三区在线观看| 日本免费中文字幕在线| 欧美在线观看视频一区| 国产中文字幕在线免费观看| 无套内谢的新婚少妇国语播放| 在线影视一区二区三区| 亚洲欧洲另类| jizz一区二区三区| 亚洲美女毛片| 亚洲国模精品一区| 免费羞羞视频网站| 亚洲一级电影视频| 97久久国产精品| 欧美色婷婷天堂网站| 国产精品白嫩初高中害羞小美女| 色一区二区三区四区| 国产精品伦一区二区三区级视频频| 337p日本欧洲亚洲大胆张筱雨| 久久久久亚洲av无码专区喷水| 国产精品综合久久久| 亚洲免费资源| 玖玖爱这里只有精品| 噜噜噜久久亚洲精品国产品麻豆| 激情视频综合网| 久久亚洲精选| 日韩精品久久久免费观看| 久久久电影免费观看完整版| 青春草国产视频| 精品国产亚洲一区二区三区在线观看| eeuss影院www在线播放| 嫩草香蕉在线91一二三区| 日韩电视剧在线观看免费网站| 亚洲日本韩国在线| 国产1区在线观看| 92国产精品| 黄色大片在线免费看| 污污视频在线免费| 7777精品伊人久久久大香线蕉最新版| 精品国产av 无码一区二区三区| 国产欧美一区二区三区在线看| 日韩在线视频在线观看| 精品国产乱码久久久久久88av| 亚洲一区不卡| 久久久久国产一区| 91在线观看免费高清完整版在线观看| sm捆绑调教国产免费网站在线观看| 日本少妇xxxx| 久久精品视频在线播放| xxxxxhd亚洲人hd| 亚洲视频资源在线| 色先锋久久影院av| 91视频福利网| 中文在线观看免费视频| 91热爆在线观看| 99视频精品免费| 欧美巨猛xxxx猛交黑人97人| 国产情侣免费视频| 超碰97国产精品人人cao| 七七久久电影网| 亚洲女人****多毛耸耸8| 欧美综合在线播放| 精品欧美一区免费观看α√| 午夜一区在线观看| 国产7777| 国产精品一区在线免费观看| 天天综合天天综合色| 在线视频免费在线观看一区二区| 日韩情爱电影在线观看| 日本亚洲导航| 国产在线观看色| 国模大尺度私拍在线视频| 蜜桃免费在线| 一级黄色高清视频| 国产亚洲永久域名| 水蜜桃久久夜色精品一区的特点| 91精品91久久久久久| 制服丝袜第一页在线观看| 91在线视频在线观看| 欧美人与性动交α欧美精品济南到| 男人最爱成人网| 国产一二三四五区| 国产在线视频自拍| 日韩国产精品视频| 99久久综合狠狠综合久久| 亚洲成a人片在线| 亚洲网站啪啪| 亚洲一区在线视频观看| 韩日视频在线| 亚洲精品大全| 黄色精品网站| 色老头在线视频| 欧洲美女和动交zoz0z| 在线免费av观看| 日韩精品一区二区三区四区五区|