Spring Security注解方式开发 带你详细了解Spring Security的注解方式开发
红旗下的小兵 人气:0想了解带你详细了解Spring Security的注解方式开发的相关内容吗,红旗下的小兵在本文为您仔细讲解Spring Security注解方式开发的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:SpringSecurity,Security注解,下面大家一起来学习吧。
默认情况下,不会开启注解,如果想用注解,需要开启注解支持。
在启动类上开启:
@EnableGlobalMethodSecurity(securedEnabled = true)
@SpringBootApplication @ComponentScan(basePackages = {"com.example"}) // 开启springSecurity注解支持 @EnableGlobalMethodSecurity(securedEnabled = true) public class SeqeurityTestApplication { public static void main(String[] args) { SpringApplication.run(SeqeurityTestApplication.class, args); } }
以下的注解可以放在Service接口或方法上,也可以写到Controller 的方法上。但通常写在控制器方法上。
常用的注解
(1)@Secured
相当于配置类中的hasRole()方法。
@Secured 是专门用于判断是否具有某个角色。能写在方法上或类上。参数要以 ROLE_开头。
使用:
// 只有 有角色abc的登录者才能访问这个接口 @Secured(value="ROLE_abc") @RequestMapping (value = "/login1") public String login() { return "login11"; }
上边的角色对应的是:
(2)@PreAuthorize / @PostAuthorize
@PreAuthorize / @PostAuthorize 都是方法级别的注解。
@PreAuthorize 表示访问方法或类在执行之前先判断权限,大多数情况下使用这个注解,注解的参数和access() 方法参数取值相同,都是权限表达式。
@PostAuthorize 表示方法或类执行结束后判断权限,此注解很少使用。
使用上边两个注解,必须要开启注解支持:
// 开启springSecurity注解支持 @EnableGlobalMethodSecurity(securedEnabled = true, prePostEnabled = true)
测试
// 只有 有角色abc的登录者才能访问这个接口,参数是access表达式 @PreAuthorize("hasRole('abc')") // 可以写成 @PreAuthorize("hasRole('ROLE_abc')") @RequestMapping (value = "/login1") public String login() { return "login11"; }
总结
本篇文章就到这里了,希望能给你带来帮助,也希望您能够多多关注的更多内容!
加载全部内容