摘要: 注销成功处理器 阅读全文
posted @ 2023-04-26 19:15 漁夫 阅读(34) 评论(0) 推荐(0)
摘要: 认证成功处理器 认证失败处理器 阅读全文
posted @ 2023-04-26 19:08 漁夫 阅读(58) 评论(0) 推荐(0)
摘要: 基于配置的权限控制 CSRF ​ CSRF是指跨站请求伪造(Cross-site request forgery),是web常见的攻击之一。 ​ https://blog.csdn.net/freeking101/article/details/86537087 ​SpringSecurity去防止 阅读全文
posted @ 2023-04-26 14:56 漁夫 阅读(40) 评论(0) 推荐(0)
摘要: 其他权限校验方法 我们前面都是使用@PreAuthorize注解,然后在在其中使用的是hasAuthority方法进行校验。SpringSecurity还为我们提供了其它方法例如:hasAnyAuthority,hasRole,hasAnyRole等。 ​ 这里我们先不急着去介绍这些方法,我们先去理 阅读全文
posted @ 2023-04-26 14:39 漁夫 阅读(240) 评论(0) 推荐(0)
摘要: 从数据库查询权限信息 记得打开redis 自定义失败处理 我们还希望在认证失败或者是授权失败的情况下也能和我们的接口一样返回相同结构的json,这样可以让前端能对响应进行统一的处理。要实现这个功能我们需要知道SpringSecurity的异常处理机制。 ​ 在SpringSecurity中,如果我们 阅读全文
posted @ 2023-04-26 11:52 漁夫 阅读(110) 评论(0) 推荐(0)