酷爱码 2021-09-09 14:23 采纳率: 90.9%
浏览 97
已结题

Spring Security如何进行登录以及权限验证

很多人在学习security的时候都应该写过这个类,我想问一下,如果不写死,使用数据库连接的方式该怎么写,参数我看只有一个username,并没有密码,登录的时候是如何比对的?
代码如下

@Service
public class UserDetailServiceImpl implements UserDetailsService {
    @Autowired
    private PasswordEncoder passwordEncoder;
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
       //1.根据用户去数据库查询,如果不存在则抛UsernameNotFoundException异常
        if (!"admin".equals(username))
           throw new UsernameNotFoundException("用户名不存在");
    //2.比较密码(注册时已经加密过),如果匹配成功则返回UserDetails
        String password = passwordEncoder.encode("123");
        System.out.println(password);
        System.out.println("进入权限访问");
        return new User(username,password, AuthorityUtils.
                commaSeparatedStringToAuthorityList("admin,normal,ROLE_abc,/success.html,/insert,/delete"));
    }
}

  • 写回答

6条回答 默认 最新

  • 帆影匆匆 2021-09-09 14:29
    关注

    我很奇怪你为啥在这方法中去校验密码

    这里只是将你业务user封装成spring security的userDetail结构,密码校验是spring security 自己比对的

    所以这个方法只有一个参数,也就是逻辑上的userName,你只需要从数据库中查到这个对象转为userDetail结构就行

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(5条)

报告相同问题?

问题事件

  • 系统已结题 9月21日
  • 已采纳回答 9月13日
  • 赞助了问题酬金 9月9日
  • 创建了问题 9月9日

悬赏问题

  • ¥15 微信会员卡等级和折扣规则
  • ¥15 微信公众平台自制会员卡可以通过收款码收款码收款进行自动积分吗
  • ¥15 随身WiFi网络灯亮但是没有网络,如何解决?
  • ¥15 gdf格式的脑电数据如何处理matlab
  • ¥20 重新写的代码替换了之后运行hbuliderx就这样了
  • ¥100 监控抖音用户作品更新可以微信公众号提醒
  • ¥15 UE5 如何可以不渲染HDRIBackdrop背景
  • ¥70 2048小游戏毕设项目
  • ¥20 mysql架构,按照姓名分表
  • ¥15 MATLAB实现区间[a,b]上的Gauss-Legendre积分