Spring Security 自定义登录页面、连接数据库进行认证、url授权, 方法授权两种方式

目录

一、自定义登录页面

在快速上手中,你可能会想知道登录页面从哪里来的?因为我们并没有提供任何的HTML或JSP文件。Spring Security的默认配置没有明确设定一个登录页面的URL,因此Spring Security会根据启用的功能自动生成一个登录页面URL,并使用默认URL处理登录的提交内容,登录后跳转的到默认URL等等。尽管自动生成的登录页面很方便 快速启动和运行,但大多数应用程序都希望定义自己的登录页面。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、连接数据库认证

前边的例子我们是将用户信息存储在内存中,实际项目中用户信息存储在数据库中,本节实现从数据库读取用户信 息。根据前边对认证流程研究,只需要重新定义UserDetailService即可实现根据用户账号查询数据库。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、会话

用户认证通过后,为了避免用户的每次操作都进行认证可将用户的信息保存在会话中。spring security提供会话管理,认证通过后将身份信息放入SecurityContextHolder上下文,SecurityContext与当前线程进行绑定,方便获取 用户身份。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
会话控制
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

四、注销功能

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、授权

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

5.1 web授权

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

5.2 方法授权

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/m0_37989980/article/details/107536522