iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >使用SpringSecurity设置角色和权限的注意事项有哪些
  • 559
分享到

使用SpringSecurity设置角色和权限的注意事项有哪些

2023-06-29 11:06:51 559人浏览 独家记忆
摘要

这篇文章将为大家详细讲解有关使用springSecurity设置角色和权限的注意事项有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。SpringSecurity设置角色和权限概念在UserDetail

这篇文章将为大家详细讲解有关使用springSecurity设置角色和权限的注意事项有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

SpringSecurity设置角色和权限

概念

在UserDetailsService的loadUserByUsername方法里去构建当前登陆的用户时,你可以选择两种授权方法,即角色授权和权限授权,对应使用的代码是hasRole和hasAuthority,而这两种方式在设置时也有不同,下面介绍一下:

  • 角色授权:授权代码需要加ROLE_前缀,controller上使用时不要加前缀

  • 权限授权:设置和使用时,名称保持一至即可

使用mock代码

@Componentpublic class MyUserDetailService implements UserDetailsService {  @Autowired  private PassWordEncoder passwordEncoder;  @Override  public UserDetails loadUserByUsername(String name) throws UsernameNotFoundException {    User user = new User(name,        passwordEncoder.encode("123456"),        AuthorityUtils.commaSeparatedStringToAuthorityList("read,ROLE_USER"));//设置权限和角色    // 1. commaSeparatedStringToAuthorityList放入角色时需要加前缀ROLE_,而在controller使用时不需要加ROLE_前缀    // 2. 放入的是权限时,不能加ROLE_前缀,hasAuthority与放入的权限名称对应即可    return user;  }}

上面使用了两种授权方法,大家可以参考。

在controller中为方法添加权限控制

 @GetMapping("/write")  @PreAuthorize("hasAuthority('write')")  public String getWrite() {    return "have a write authority";  }  @GetMapping("/read")  @PreAuthorize("hasAuthority('read')")  public String readDate() {    return "have a read authority";  }  @GetMapping("/read-or-write")  @PreAuthorize("hasAnyAuthority('read','write')")  public String readWriteDate() {    return "have a read or write authority";  }  @GetMapping("/admin-role")  @PreAuthorize("hasRole('admin')")  public String readAdmin() {    return "have a admin role";  }  @GetMapping("/user-role")  @PreAuthorize("hasRole('USER')")  public String readUser() {    return "have a user role";  }

网上很多关于hasRole和hasAuthority的文章,很多都说二者没有区别,但我认为,这是spring设计者的考虑,两种性质完成独立的东西,不存在任何关系,一个是用做角色控制,一个是操作权限的控制,二者也并不矛盾。

Security角色和权限的概念

Security中一些可选的表达式

  • permitAll永远返回true

  • denyAll永远返回false

  • anonymous当前用户是anonymous时返回true

  • rememberMe当前用户是rememberMe用户时返回true

  • authenticated当前用户不是anonymous时返回true

  • fullAuthenticated当前用户既不是anonymous也不是rememberMe用户时返回true

  • hasRole(role)用户拥有指定的角色权限时返回true

  • hasAnyRole([role1,role2])用户拥有任意一个指定的角色权限时返回true

  • hasAuthority(authority)用户拥有指定的权限时返回true

  • hasAnyAuthority([authority1,authority2])用户拥有任意一个指定的权限时返回true

  • hasIpAddress('192.168.1.0')请求发送的Ip匹配时返回true

看到上述的表达式,应该能发现一些问题,在Security中,似乎并没有严格区分角色和权限,

如果没有角色和权限的区别,只需要hasRole()函数就够了, hasAuthority()是做什么用的?

答:区别就是,hasRole()的权限名称需要用 "ROLE_" 开头,而hasAuthority()不需要,而且,这就是全部的区别。

在通常的系统设计中,我们区分角色和权限,但是,判断 “用户是不是管理员”,和判断 “是否拥有管理员权限”,在代码逻辑上,其实是完全一致的,角色是一种权限的象征,可以看做是权限的一种。因此,不区分角色和权限,本身就是合理的做法。

如果撇开别的问题不谈,只考虑权限的问题,我们可以将角色视为权限的一种,但是,角色是用户的固有属性,在用户管理上还是非常有必要的,在Security4中,处理“角色”(如RoleVoter、hasRole表达式等)的代码总是会添加ROLE_前缀,它更加方便开发者从两个不同的维度去设计权限。

关于“使用SpringSecurity设置角色和权限的注意事项有哪些”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

--结束END--

本文标题: 使用SpringSecurity设置角色和权限的注意事项有哪些

本文链接: https://www.lsjlt.com/news/324610.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 使用SpringSecurity设置角色和权限的注意事项有哪些
    这篇文章将为大家详细讲解有关使用SpringSecurity设置角色和权限的注意事项有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。SpringSecurity设置角色和权限概念在UserDetail...
    99+
    2023-06-29
  • 使用SpringSecurity设置角色和权限的注意点
    目录SpringSecurity设置角色和权限概念使用mock代码在controller中为方法添加权限控制Security角色和权限的概念Security中一些可选的表达式Spri...
    99+
    2024-04-02
  • mysql权限设置要注意哪些事项
    在设置MySQL权限时,需要注意以下事项: 分配最小权限原则:尽量遵循最小权限原则,即为用户分配最少权限以限制其对数据库的访问权...
    99+
    2024-04-09
    mysql
  • Redis事务操作限制和注意事项有哪些
    在使用Redis事务操作时,有一些限制和注意事项需要注意: Redis事务是一组命令的集合,通过MULTI和EXEC命令来开启和...
    99+
    2024-05-07
    Redis
  • innodb使用的注意事项有哪些
    使用InnoDB引擎时,有一些注意事项需要注意:1. 适当设置InnoDB缓冲池大小:InnoDB使用缓冲池来缓存数据和索引,因此设...
    99+
    2023-09-15
    innodb
  • Arrays.sort()使用的注意事项有哪些
    这篇文章主要讲解了“Arrays.sort()使用的注意事项有哪些”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Arrays.sort()使用的注意事项有哪些”吧!Arrays.sort()...
    99+
    2023-06-30
  • jQuery.post使用的注意事项有哪些
    本篇内容介绍了“jQuery.post使用的注意事项有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成! ...
    99+
    2024-04-02
  • ajaxStart()使用注意事项有哪些
    本篇内容主要讲解“ajaxStart()使用注意事项有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“ajaxStart()使用注意事项有哪些”吧!   ....
    99+
    2024-04-02
  • Aurora数据库有哪些限制和注意事项
    Aurora数据库具有以下限制和注意事项: 存储容量限制:Aurora数据库的存储容量有最小值和最大值限制,具体取决于所选择的实...
    99+
    2024-04-02
  • 网页设计使用Iframe的注意事项有哪些
    网页设计使用Iframe的注意事项有哪些,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。但在有些情况下网站中的iframe框架会带来许多不利,从单纯分析iframe框架的缺点...
    99+
    2023-06-12
  • this用法和注意事项有哪些
    this用法和注意事项有哪些,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。this:代表对象。就是所在函数所属对象的引用。哪个对象调用了this所在的函数,this就代表哪...
    99+
    2023-06-02
  • replaceFirst使用时的注意事项有哪些
    这篇文章主要介绍了replaceFirst使用时的注意事项有哪些,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。replaceFirst使用时的注意事项公司项目最近有一个开发填...
    99+
    2023-06-29
  • Linux shell使用注意事项有哪些
    本篇内容介绍了“Linux shell使用注意事项有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!shell是系统的用户界面,提供了用户...
    99+
    2023-06-27
  • C++ 函数重载的限制和注意事项有哪些?
    函数重载的限制包括:参数类型和顺序必须不同(相同参数个数时),不能使用默认参数区分重载。此外,模板函数和非模板函数不能重载,不同模板规范的模板函数可以重载。值得注意的是,过度使用函数重载...
    99+
    2024-04-13
    c++ 函数重载 限制 编译错误
  • 使用FlexSDK4时注意事项有哪些
    这篇文章将为大家详细讲解有关使用FlexSDK4时注意事项有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。使用FlexSDK4注意事项TWaverFlex是支持SDK4的,FlexSDK4新增了Spa...
    99+
    2023-06-17
  • sql求和的注意事项有哪些
    在使用SQL进行求和操作时,需要注意以下几点: 确保对正确的列进行求和操作,避免对不需要求和的列进行操作。 确保对数据类型兼容的列...
    99+
    2024-03-05
    sql
  • 租用的注意事项有哪些
    香港虚拟云主机租用的注意事项:1. 选择稳定性好的香港云主机,保证最佳的访问速度,有利于搜索引擎的优化,提高网站的排名。2. 货比三家,租用性价比高的云主机,降低成本消耗。3. 注意售后服务,选择能够保障提供良好售后的服务商,提供及时的技术...
    99+
    2024-04-02
  • ADO.NET调用使用注意事项有哪些
    这篇文章将为大家详细讲解有关ADO.NET调用使用注意事项有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。ADO.NET调用大家可以试一下本文的示例,然后,根据自己的理解来酌情运用。'Usin...
    99+
    2023-06-17
  • 如何设置Graylog的用户访问权限和角色管理
    在Graylog中,用户访问权限和角色管理是通过角色和用户组来实现的。要设置用户访问权限和角色管理,请按照以下步骤操作: 登录到G...
    99+
    2024-04-02
  • 使用mysql索引的注意事项有哪些
    这篇文章主要介绍了使用mysql索引的注意事项有哪些,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。mysql的优化可以从硬件设备的选择、操作...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作