Security module of Spring framework
发布时间
阅读量:
阅读量
1.Spring Security简介
处理了与身份认证及访问授权相关的难题。其中,身份认证环节用于校验用户的登录凭证,并据此判定是否允许其进入系统;而访问授权则是在认证成功的基础上,赋予用户特定的信息权限,之后将依据这些权限信息来决定用户是否有资格进行特定的资源访问操作。
2.Spring Security的使用
在pom.xml配置文件中添加相应的依赖项
- 当项目重新启动时,Spring Security将执行自动配置过程,此时所有请求均需经过身份验证后方可访问。系统默认提供一个登录界面,该行为由
WebSecurityConfigurerAdapter类中定义的protected void configure(HttpSecurity http)方法所控制,而http.formLogin()配置项则决定了是否启用表单登录功能。- 系统预设的用户名为
user,初始密码会在每次启动时生成,并在控制台输出,例如:Using generated security password: c4d466ed-08e8-4efc-9cd6-4aac2c66834e。 - 用户成功登录后,系统将自动跳转至之前尝试访问的URL;若请求路径不存在,则会返回404错误页面。
- 默认情况下,Spring Secur
- 系统预设的用户名为
全部评论 (0)
还没有任何评论哟~
