一、构建项目
话不多说直接开始。
pom.xml:
spring security的核心依赖如下
<!-- spring security -->
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-security</artifactId>
</dependency>
<!-- spring security data -->
<dependency>
<groupId>org.springframework.security</groupId>
<artifactId>spring-security-data</artifactId>
</dependency>
配置用户主类:User
同时实现security 的 UserDetails
重写它的几个方法,默认配置为 false 需变为 true。
配置 UserService
实现 UserDetailsService
接口
,同时重写 loadUserByUsername 方法 。
该方法是security登录时使用的方法,查询的信息的需包含用户(User)信息以及角色(Role)信息。
二、测试
创建 UserController
, 由于我们在上面配置了.antMatchers("/login","/register")
使得在未登录时只允许访问这两个接口。
再未登录时访问非许可的接口会转到login登录。
效果如下:
登录成功后访问 /users
我们很方便的实现了登录授权,使得我们的API得到了保护。
如需指定区分不同角色下的访问权限时只要在Controller加上一下注解即可。
@PreAuthorize("hasRole('ROLE_ADMIN')")//需要管理员身份
@PreAuthorize("hasRole('ROLE_USER')")//需要用户身份
三、结束
通过以上的简要叙述我们完成了Springboot + mybatis 整合 Spring security。
由于时间有限在文中只做简要叙述,访问我的Github查看完整的Demo。
url: https://github.com/admin79/SecurityDemo
原文同步至 https://www.waytoa.top
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。