【Spring】Spring Security 5及以上版本中`SecurityFilterChain`示例

1. 配置SecurityFilterChain

在Spring Boot應用程序中,通常通過配置類來定義SecurityFilterChain。Spring Boot 2.x及更高版本與Spring Security 5.x緊密集成,提供了簡化的配置方式。以下是一個基于Java配置的例子:

import org.springframework.context.annotation.Bean;  
import org.springframework.context.annotation.Configuration;  
import org.springframework.security.config.annotation.web.builders.HttpSecurity;  
import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity;  
import org.springframework.security.web.SecurityFilterChain;  @Configuration  
@EnableWebSecurity  
public class SecurityConfig {  @Bean  public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {  http  // 配置哪些請求需要認證  .authorizeRequests()  .antMatchers("/public/**").permitAll() // 公開路徑不需要認證  .anyRequest().authenticated() // 其他路徑都需要認證  .and()  // 配置表單登錄  .formLogin()  .loginPage("/login") // 自定義登錄頁面  .loginProcessingUrl("/perform_login") // 自定義登錄處理URL  .defaultSuccessUrl("/home", true) // 登錄成功后跳轉到的頁面  .and()  // 配置注銷  .logout()  .logoutUrl("/logout") // 注銷URL  .logoutSuccessUrl("/login?logout") // 注銷成功后跳轉到的頁面  .and()  // 其他安全配置...  ;  // 返回一個配置好的SecurityFilterChain實例  return http.build();  }  
}

2.SecurityFilterChain的工作原理

  • 當一個HTTP請求到達Spring應用程序時,FilterChainProxy(Spring Security的一個組件)會攔截該請求。
  • FilterChainProxy會根據請求的路徑和配置的SecurityFilterChain來決定將請求轉發給哪個SecurityFilterChain實例。
  • 選定的SecurityFilterChain中的過濾器將按順序執行,每個過濾器都會根據其職責對請求進行處理。
  • 如果請求在某個過濾器中被認為是合法的,則它將繼續傳遞到下一個過濾器,直到達到最終的目的地(如控制器)。
  • 如果請求在某個過濾器中被攔截(如認證失敗),則過濾器會返回一個響應,并且請求將不再繼續傳遞。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/44671.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/44671.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/44671.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

HOW - 黑暗模式 Dark Mode

目錄 一、引入黑暗模式二、樣式生效方案代碼示例方法一:新建專用的黑暗模式樣式文件方法二:使用CSS變量或預處理器CSS變量示例:Sass示例: 方法三:添加特定的類名或屬性方法四:使用偽類和選擇器方法五&#…

應對高并發請求:服務器性能壓力的解決方案

應對高并發請求:服務器性能壓力的解決方案 在現代互聯網環境中,高并發請求是常見的挑戰。當大量請求同時涌向服務器,可能導致性能瓶頸,甚至服務器崩潰。為了解決這些問題,我們通常使用負載均衡和限流技術。本文將深入探討這些技術,并通過示例代碼展示如何實現。 1. 負載…

樹莓派pico入坑筆記,ssd1306使用

目錄 說明 后附進階玩法:顯示中文,外加簡單庫實現 官方模塊使用 使用樣例 方法說明 下面是繪圖支持的方法 進階玩法,顯示中文 方法,對漢字取字模,然后按像素對字模進行顯示 說明 circuitpython8.x使用iic接口驅…

get和 post的區別

get 是從服務器上獲取數據,post 是向服務器傳送數據。POST 比 GET 安全,因為數據在地址欄上不可見。 3.了解get 方式提交的數據最多只能有 1024 字節,而 post 則沒有此限制。 4.GET 使用 URL 或 Cookie 傳參。而 POST 將數據放在 request BOD…

類和對象——【運算符重載】

P. S.:以下代碼均在VS2019環境下測試,不代表所有編譯器均可通過。 P. S.:測試代碼均未展示頭文件iostream的聲明,使用時請自行添加。 博主主頁:Yan. yan. ??????????????????? ?? …

【vueUse庫Reactivity模塊各函數簡介及使用方法--中篇】

vueUse庫是一個專門為Vue打造的工具庫,提供了豐富的功能,包括監聽頁面元素的各種行為以及調用瀏覽器提供的各種能力等。其中的Browser模塊包含了一些實用的函數,以下是這些函數的簡介和使用方法: vueUse庫Sensors模塊各函數簡介及使用方法 vueUseReactivity函數1. reactiv…

宏任務與微任務對比【前端異步】

目錄 簡介微任務與宏任務的基本概念宏任務(Macrotasks)微任務(Microtasks)宏任務示例微任務示例微任務與宏任務的執行時序 結論 簡介 在JavaScript的異步編程中,理解事件循環(Event Loop)是至關…

Autogen和Crewai的對比

AutoGen和CrewAI是兩種用于開發人工智能Agent應用的框架,各有其獨特的特性和優勢。以下是對這兩者的詳細對比: 共同點 編程語言:兩者都使用Python編程語言。應用領域:都用于創建人工智能Agent應用程序。多代理對話:都…

Qt+MySQL實現社團管理系統

開發環境 ● Qt 5.14.1 ● Win10 ● Mysql 5.7.28 系統介紹 系統主要實現的功能如下圖所示 社團管理系統主要包含了以下幾個亮點功能 輪播圖顯示社團信息支持excel形式的導入導出學生信息權限控制(管理員、超級管理員、用戶) 系統效果展示 登錄界面…

AI學習指南機器學習篇-層次聚類合并策略

AI學習指南機器學習篇-層次聚類合并策略 在機器學習領域,層次聚類(Hierarchical Clustering)是一種常用的聚類方法,它通過不斷合并相似的聚類來構建聚類層次結構。在層次聚類中,聚類合并策略是非常關鍵的一環&#xf…

前端工程化(01):Webpack、Gulp、Grunt三大自動化構建工具對比

10年前端開發和UI設計老司機→貝格前端工場,為您分享。本期介紹三款自動化構建工具,看看他們的工作原理和差異化,幫助你來選擇。 Webpack、Gulp和Grunt都是前端構建工具,用于優化前端開發流程和提高開發效率。它們都可以自動化執…

c++ 的(引用)和*(指針)

在C中,&(引用)和*(指針)在函數參數中的使用有各自的特點和用途。下面是它們的具體使用方式以及它們之間的一些區別: 引用(&) 使用方式: 引用作為函數參數時,可…

Java8新語法

一、Java8新特性 JDK 8 正式版在 2013 年 9 月份發布。 Java8主要內容Lambda表達式函數式接口方法引用與構造器引用Stream API接口中的默認方法與靜態方法新時間日期API其他新特性Java8新特性簡介: 速度更快代碼更少(增加了新的Lambda表達式)強大的Stream API便于并行最大化減少…

c++棧內存和堆內存的基本使用

c棧內存和堆內存的基本使用 #include <iostream>// 定義一個簡單的結構體 struct Person {std::string name;int age; };int main() {// 棧內存分配int a 10; // 基本數據類型的棧內存分配Person person; // 結構體的棧內存分配person.name "John";person.a…

構建未來對話:從零開始實現基于Vue 3的AI聊天頁面

大家好&#xff0c;今天我們將一起探索如何從零開始&#xff0c;使用Vue 3構建一個AI對話頁面。這個過程不僅會讓我們了解Vue 3的新特性&#xff0c;還會讓我們對構建交互式Web應用有一個全新的認識。如果你是編程新手&#xff0c;別擔心&#xff0c;我會用通俗易懂的語言&…

【Linux命令基礎】vim的簡介

文章目錄 前言如何在Ubuntu中安裝VimVim的作用Vim的優勢vim的模式總結前言 在Linux環境中,我們經常需要編輯文本文件,無論是編寫代碼,還是修改配置文件。而在這些場景中,Vim編輯器無疑是我們的得力助手。Vim是從vi發展出來的一個文本編輯器,代碼補全、編譯及錯誤跳轉等方…

HarmonyOS(43) @BuilderParam標簽使用指南

BuilderParam BuilderParam使用舉例定義模板定義具體實現BuilderParam初始化 demo源碼參考資料 BuilderParam 該標簽有的作用有點類似于設計模式中的模板模式&#xff0c;類似于指定一個UI占位符&#xff0c;具體的實現交給具體的Builder&#xff0c;顧名思義&#xff0c;可以…

SpringBoot項目架構實戰之“網關zuul搭建“

第三章 網關zuul搭建 前言&#xff1a; 1、主要功能 zuul主要提供動態路由&#xff08;內置ribbon實現&#xff09;和過濾&#xff08;可以做統一鑒權過濾器、灰度發布過濾器、黑白名單IP過濾器、服務限流過濾器&#xff08;可以配合Sentinel實現&#xff09;&#xff09;功能…

學會創建虛擬網卡

此電腦-----管理 一直點擊下一頁 選擇網絡適配器 選擇Microsoft----Microsoft KM-TEST環回適配器 然后點擊下一頁 完成的界面如下&#xff1a; 手動改IP

Git分支結構

目錄 1. 線性分支結構 2. 分叉與合并結構 3. 分支與標簽的關系 4. 并行開發與分支管理策略 測試&#xff08;本機系統為Rocky_linux9.4&#xff09; 合并失敗解決 刪除分支 刪除本地分支 刪除遠程分支 Git 中的分支結構是版本控制中非常重要的概念之一&#xff0c;它描…