Spring Security 4 权限和角色控制
代码已进行前置操作:关联数据库用户名和密码、自定义登录页。
权限:
还记得权限是 重写 UserDetailsService 的 loadUserByUsername 给予的,下面我们给予它admins:
写入权限为:单权限写入,多权限写入:
单权限写入: hasAuthority,里面只能写一个权限
然后我们自定义登录页面里写入权限验证:
如果对应不上:
报权限不足:
多权限认证:
其实就是hasAnyAuthority,他可以写多个权限...我们把xxx加入就不报403了
角色ROLE:
其实和权限一样的用法,也有两个方法,但是有一点点不一样。
如果没有,也是一样爆403呢。
1.单角色绑定:
上图我们给登录成功的用户添加了角色 XIanYu , 但区分权限和角色在于ROLE_ 这个前缀
绑定:
这里绑定了test/index端点为 XianYu了
改成yyy的话就403:
2.多角色绑定:
我们绑定的端口/test/index端点为 yyy 会403 那我现在把XianYu也加进去【多加】:
XianYu匹配上了就不报403了:
本文来自博客园,作者:咸瑜,转载请注明原文链接:https://www.cnblogs.com/bi-hu/p/16363161.html
分类:
SpringSecurity1
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
2021-06-10 18. Javaweb中文件的上传和下载【重要】