中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

為什么加了一個Spring Security依賴所有接口都無法訪問

發布時間:2021-10-09 14:46:39 來源:億速云 閱讀:308 作者:iii 欄目:編程語言

本篇內容主要講解“為什么加了一個Spring Security依賴所有接口都無法訪問”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“為什么加了一個Spring Security依賴所有接口都無法訪問”吧!

正文

  1. 當我們在項目中添加了 Spring Security 依賴后, 即使不做任何配置, 它也默認會幫我們攔截掉所有請求.

  2. 為了修改 Spring Security 的默認行為, 我們需要做一些配置, 也就是通過重寫 WebSecurityConfigurerAdapterconfigure(HttpSecurity http) 方法.

那么問題來了, 為什么僅僅加了一個 Spring Security 依賴, 就可以攔截請求了?

答案自然跟 Springboot 的自動裝配有關系.

SecurityAutoConfiguration 裝配類

通過 @Import 注解, 可以找到 SpringBootWebSecurityConfiguration

@Configuration(proxyBeanMethods = false)
@ConditionalOnClass(DefaultAuthenticationEventPublisher.class)
@EnableConfigurationProperties(SecurityProperties.class)
@Import({ SpringBootWebSecurityConfiguration.class, WebSecurityEnablerConfiguration.class,
		SecurityDataConfiguration.class })
public class SecurityAutoConfiguration {

	@Bean
	@ConditionalOnMissingBean(AuthenticationEventPublisher.class)
	public DefaultAuthenticationEventPublisher authenticationEventPublisher(ApplicationEventPublisher publisher) {
		return new DefaultAuthenticationEventPublisher(publisher);
	}

}

SpringBootWebSecurityConfiguration 類

  1. @ConditionalOnMissingBean(WebSecurityConfigurerAdapter.class) 可以看出, 當項目中沒有配置 WebSecurityConfigurerAdapter 時, 這個配置類才會生效.

  2. 當這個配置類生效后, 會幫我們配置一個默認的 WebSecurityConfigurerAdapter

  3. 由前面可知, 通過配置 WebSecurityConfigurerAdapter 可以實現定義攔截方式.

@Configuration(proxyBeanMethods = false)
@ConditionalOnClass(WebSecurityConfigurerAdapter.class)
@ConditionalOnMissingBean(WebSecurityConfigurerAdapter.class)
@ConditionalOnWebApplication(type = Type.SERVLET)
public class SpringBootWebSecurityConfiguration {

	@Configuration(proxyBeanMethods = false)
	@Order(SecurityProperties.BASIC_AUTH_ORDER)
	static class DefaultConfigurerAdapter extends WebSecurityConfigurerAdapter {

	}

}

WebSecurityConfigurerAdapter 的默認行為

從下面的默認配置可以得知, 默認的配置是所有的請求都需要登錄認證.

protected void configure(HttpSecurity http) throws Exception {
	
    http
       .authorizeRequests()
       // 重點
       .anyRequest().authenticated()
       .and()
       .formLogin().and()
	.httpBasic();
    }

總結

當我們的 Springboot 工程引入 Spring Security 依賴后, 項目中的 “安全機制” 就已經開啟了.

因為根據 Spring boot 的自動裝配原理, 在加載 SecurityAutoConfiguration 配置類時, 會再加載 SpringBootWebSecurityConfiguration 配置類.

而在 SpringBootWebSecurityConfiguration 類中, 默認幫我們初始化了一個WebSecurityConfigurerAdapter 類.

WebSecurityConfigurerAdapter 的有一個作用就是 配置訪問請求需要的權限.

如果不覆蓋此類的 configure(HttpSecurity http) 方法, 它的默認行為就是 要求對所有的請求進行登錄認證.

到此,相信大家對“為什么加了一個Spring Security依賴所有接口都無法訪問”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

景泰县| 阿城市| 天柱县| 卢氏县| 中宁县| 阿坝县| 江北区| 南川市| 洛扎县| 临沂市| 滨海县| 宁强县| 那坡县| 建宁县| 凤城市| 岳普湖县| 神池县| 海原县| 东辽县| 镇巴县| 岢岚县| 虹口区| 洛南县| 呼伦贝尔市| 高清| 博野县| 辽宁省| 宁波市| 灌云县| 修武县| 大余县| 金华市| 商都县| 紫阳县| 尼玛县| 炉霍县| 南阳市| 林西县| 米泉市| 上饶县| 新竹市|