栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

如何在Spring Security 3中实现自定义身份验证?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

如何在Spring Security 3中实现自定义身份验证?

在大多数情况下,仅使用用户名和密码进行身份验证并使用角色进行授权时,实现自己的UserDetailsS​​ervice就足够了。

用户名密码验证的流程通常如下:

  • Spring安全过滤器(基本身份验证/表单/ ..)选择用户名和密码,将其转换为UsernamePasswordAuthentication对象,并将其传递给AuthenticationManager
  • 身份验证管理器寻找可以处理UsernamePasswordtokens的候选提供程序,在本例中为DaoAuthenticationProvider并将令牌传递给进行身份验证
  • 身份验证提供程序调用方法loadUserByUsername接口,如果用户不存在,则抛出UsernameNotFound异常,或者返回包含用户名,密码和权限的UserDetails对象。
  • 然后,身份验证提供程序将提供的UsernamePasswordToken和UserDetails对象的密码进行比较。(它也可以通过PasswordEnprers处理密码哈希)。如果不匹配,则身份验证失败。如果匹配,则注册用户详细信息对象,并将其传递给AccessDecisionManager,后者执行授权部分。

因此,如果DaoAuthenticationProvider中的验证适合您的需求。然后,您只需要实现自己的UserDetailsS​​ervice并调整DaoAuthenticationProvider的验证即可。

使用spring 3.1的UserDetailsS​​ervice的示例如下:

springXML:

<security:authentication-manager>     <security:authentication-provider user-service-ref="myUserDetailsService" /></security:authentication-manager><bean name="myUserDetailsService"  />

UserDetailsS​​ervice实现:

public MyUserDetailsService implements UserDetailsService {public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {    //Retrieve the user from wherever you store it, e.g. a database     MyUserClass user = ...;     if (user == null) {        throw new UsernameNotFoundException("Invalid username/password.");    }    Collection<? extends GrantedAuthority> authorities = AuthorityUtils.createAuthorityList("Role1","role2","role3");    return new User(user.getUsername(), user.getPassword(), authorities);}}


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/568714.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号