- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
你好 Stackoverflower,
我遇到了 Spring Security AuthenticationSuccessHandler 的问题。我实现了自定义 AuthenticationSuccessHandler,但当用户登录成功时它会被忽略。
我的自定义 AuthenticationSuccessHandler 类:
@Component("customSuccessHandler")
public class CustomSuccessHandler implements AuthenticationSuccessHandler {
/* (non-Javadoc)
* @see org.springframework.security.web.authentication.AuthenticationSuccessHandler#onAuthenticationSuccess(javax.servlet.http.HttpServletRequest, javax.servlet.http.HttpServletResponse, org.springframework.security.core.Authentication)
*/
@Override
public void onAuthenticationSuccess(HttpServletRequest request, HttpServletResponse response,
Authentication authentication) throws IOException, ServletException {
System.out.println("***************************************************!!!!");
System.out.println("Logged Successful!!!!");
System.out.println("************************************!!!!");
//Ajout des informations utilisateur à la session
ajouterInformationsUtilisateurEnSession(request, authentication);
String urlDeRedirection = determinerUrlDeRedirection(authentication);
if (response.isCommitted()) {
System.out.println("La reponse a ete commitée, redirection vers : " + urlDeRedirection);
return;
}
response.sendRedirect(urlDeRedirection);
}
private String determinerUrlDeRedirection(Authentication auth) {
Collection<? extends GrantedAuthority> authorities = auth.getAuthorities();
List<String> roles = new ArrayList<>();
for (GrantedAuthority authority : authorities) {
System.out.println("ROLES : " + authority.getAuthority());
roles.add(authority.getAuthority());
}
if (roles.contains("ROLE_ADMIN")) {
return "/ajouterattributaire";
} else if (roles.contains("ROLE_DGA")) {
return "/home";
} else {
return "/error/403";
}
}
private void ajouterInformationsUtilisateurEnSession(HttpServletRequest request, Authentication authentication) {
//Récupération Session
HttpSession session = request.getSession();
//Définition des informations utilisateur à mettre en session : identifiant et roles
//Identifiant utilisateur
String identifiant = authentication.getName();
//Roles
List<String> roles = new ArrayList<>();
for (GrantedAuthority authority : authentication.getAuthorities()) {
roles.add(authority.getAuthority());
}
//Ajout des infomations utilisateur à la session
session.setAttribute("identifiant", identifiant);
session.setAttribute("roles", roles);
}}
我的配置类:
@Configuration
@EnableWebSecurity
public class SecurityConfiguration extends WebSecurityConfigurerAdapter {
/*@Autowired
private DataSource dataSource;*/
private AccessDeniedHandler accessDeniedHandler;
private AuthenticationSuccessHandler authenticationSuccessHandler;
private AuthenticationFailureHandler authenticationFailureHandler;
private UserDetailsService userDetailsService;
@Autowired
public SecurityConfiguration(
@Qualifier("customAccessDeneiedHandler")AccessDeniedHandler accessDeniedHandler,
@Qualifier("customSuccessHandler")AuthenticationSuccessHandler authenticationSuccessHandler,
@Qualifier("customAuthenticationFailureHandler")AuthenticationFailureHandler authenticationFailureHandler,
@Qualifier("customUserDetailsService")UserDetailsService userDetailsService) {
this.accessDeniedHandler = accessDeniedHandler;
this.authenticationSuccessHandler = authenticationSuccessHandler;
this.authenticationFailureHandler = authenticationFailureHandler;
this.userDetailsService = userDetailsService;
}
/* (non-Javadoc)
* @see org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter#configure(org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder)
*/
@Override
protected void configure(AuthenticationManagerBuilder auth) throws Exception {
// TODO Auto-generated method stub
//super.configure(auth);
auth.userDetailsService(userDetailsService) //auth.userDetailsService(utilisateurDetailsService)
.passwordEncoder(passwordEncoder());
}
//Authorization
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.csrf().disable()
.authorizeRequests()
//.antMatchers("/").permitAll()
.antMatchers("/ajouterattributaire").hasRole("ADMIN")
.anyRequest().authenticated()
.and()
//.httpBasic()
.formLogin()
.loginPage("/login")
//.loginProcessingUrl("/login")
.usernameParameter("identifiant")
.passwordParameter("mot_de_passe")
.successHandler(authenticationSuccessHandler)
.failureHandler(authenticationFailureHandler)
.defaultSuccessUrl("/")
.permitAll()
.and()
.logout().permitAll();
http.exceptionHandling().accessDeniedHandler(accessDeniedHandler);
}
/* (non-Javadoc)
* @see org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter#configure(org.springframework.security.config.annotation.web.builders.WebSecurity)
*/
@Override
public void configure(WebSecurity web) throws Exception {
web.ignoring().antMatchers("/resources/**", "/static/**", "/css/**", "/images/**", "/var/signatures/**");
//web.ignoring().antMatchers("/static/**");
}
@Bean
public PasswordEncoder passwordEncoder() {
return new BCryptPasswordEncoder();
}}
我的自定义 userDetailsService :
@Service("customUserDetailsService")
public class UtilisateurDetailsService implements UserDetailsService {
@Autowired
private UtilisateurService utilisateurService;
@Autowired
private RoleService roleService;
/* (non-Javadoc)
* @see org.springframework.security.core.userdetails.UserDetailsService#loadUserByUsername(java.lang.String)
*/
@Override
public UserDetails loadUserByUsername(String identifiantUtilisateur) throws UsernameNotFoundException {
Utilisateur utilisateur = utilisateurService.rechercherParIdentifiantUtilisateur(identifiantUtilisateur);
if (utilisateur == null) {
System.out.println("Problème d'authentification : " + new UsernameNotFoundException("Utilisateur Inexistant").getMessage());
throw new UsernameNotFoundException("Ulisateur inexistant dans la base de donnees!");
}
else {
List<String> nomRoles = roleService.determinerListeDesRolesDeLUtilisateur(utilisateur.getIdUtilisateur());
List<Role> roles = new ArrayList<>();
List<SimpleGrantedAuthority> simpleGrantedAuthorities = new ArrayList<>();
for (String nomRole : nomRoles) { //"ROLE_" +
simpleGrantedAuthorities.add(new SimpleGrantedAuthority("ROLE_" + nomRole));
}
for (String nomRole : nomRoles) {
roles.add(roleService.rechercherRoleParNomRole(nomRole));
}
//Affectation role à l'utilisateur
utilisateur.setRoles(roles);
System.out.println("*********************************************************************************");
System.out.println("Id utilisateur : " + utilisateur.getIdUtilisateur());
System.out.println("Identifiant : " + utilisateur.getIdentifiantUtilisateur());
System.out.println("Nom : " + utilisateur.getNomUtilisateur());
System.out.println("Mot de passe : " + utilisateur.getMotDePasseUtilisateur());
System.out.println("Est actif : " + utilisateur.getEstActifUtilisateur());
System.out.println("Signature utilisateur : " + utilisateur.getSignatureUtilisateur());
System.out.println("Date création : " + utilisateur.getDateHeureCreationUtilisateur());
System.out.println("Authoritises : " + utilisateur.getAuthorities());
System.out.println("Roles : " + utilisateur.getRoles().isEmpty());
System.out.println("Taille roles : " + utilisateur.getRoles().size());
System.out.println("Roles : " + utilisateur.getRoles().isEmpty());
for(Role role : utilisateur.getRoles()) {
System.out.println("Role : " + role.getAuthority());
}
System.out.println("*********************************************************************************");
//return utilisateur;
/*User user = new User(utilisateur.getIdentifiantUtilisateur(),
utilisateur.getMotDePasseUtilisateur(),
simpleGrantedAuthorities);*/
//return user;
return utilisateur;
}
}}
我不知道怎么回事。我觉得校长没问题。
最佳答案
您的 CustomSuccessHandler
被安全配置中的默认处理程序覆盖。
只需从 SecurityConfiguration
类中删除以下行:.defaultSuccessUrl("/")
关于java - Spring boot AuthenticationSuccessHandler 被忽略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53601653/
有人可以解释一下 spring-boot-parent 和 spring-boot-starter-parent 之间的区别吗,正如我在下面附加的 GIT HUB 代码链接之一中看到的,他们为 spr
我有与 jersey 框架集成的 Spring Boot 应用程序。 现在,当我尝试运行该应用程序时,它只是停留在 Spring 启动徽标上,之后没有任何 react 。 我也尝试添加 -X ,但徽标
我指的是 Spring Boot 关于 的文档自动配置 和 执行器 模块: 自动配置: Spring Boot AutoConfiguration attempts to automatically
我正在尝试将 apache log4j 集成到我的 Spring boot 应用程序中。这是我的 build.gradle 文件: build.gradle buildscript { rep
使用 Spring Boot Maven 插件的以下命令在生产中启动 Spring Boot 应用程序是否是一个好主意或实践? mvn spring-boot:run 最佳答案 不,这是个坏主意。 您
据我所知,spring boot 和 spring session 为我们提供了一站式自动配置,但是当我的应用程序使用 session redis 和应用程序缓存 redis 时,不是同一个 redi
我希望使用Spring Boot创建一个新的Web应用程序。不幸的是,我的服务器在技术堆栈方面相当有限。它安装了Java 5。 谁能告诉我spring boot是否可以在Java 1.5上运行以及什么
我有3个实体 CarWash(设置Wash) Wash(car_wash_id FK到CarWash) WashComment(wash_id FK到Wash) 有什么办法可以写这个查询 @Qu
我一直在关注this文章。 我正在尝试在Spring-boot应用程序中优雅地处理gRPC错误,的主要目标是能够在gRPC客户端中获取错误状态。 在上面的文章之后,我坚持为异常添加拦截器。如何在Spr
我有一个要使用的自定义log4j布局插件。在IntelliJ中运行或与./gradlew bootRun一起运行时,插件可以正常工作。不使用./gradlew bootJar构建启动jar。 启用-D
我想在给定范围 (5001-5100) 的随机端口上启动 Spring Cloud 应用程序(Spring Boot 1.5.14,Spring Cloud Edgware.SR4)。我知道我们可以使
任何人都可以向我展示或指出不使用 spring boot gradle 插件的 spring boot gradle 项目。 我正在寻找类似不使用 gradle 插件的 spring boot sta
我当时尝试包含上述依赖项之一,但找不到任何区别: spring boot starter web:我可以看到 Flux 和 Mono 类并制作一个响应式(Reactive)休息 Controller
我们一直在为我们的应用程序使用 Springboot 1.X。 现在准备开始一些新的应用程序,想知道我们是应该使用 SpringBoot2.0 还是坚持使用 SpringBoot 1.X? 对一种方式
我希望记录应用程序正在加载 application-profile.propeties 或 application.yml。怎么做。在哪种方法中,我可以听取它并检测它是成功加载还是失败。 最佳答案 您
当我在 pom.xml 中添加简单的 spring-boot-starter-data-jpa 依赖项时,在 pom.xml 文件中出现错误。如果我删除该依赖项,则不会再有错误。我不确定为什么会发生这
我希望记录应用程序正在加载 application-profile.propeties 或 application.yml。怎么做。在哪种方法中,我可以听取它并检测它是成功加载还是失败。 最佳答案 您
我在网上看了很多关于 spring-boot-devtools 的文章和问题,但仍然无法弄清楚为什么它对我不起作用。每次运行我的应用程序时,我都会得到以下信息: 17:54:28.057 [main]
我正在尝试将现有的 Spring 应用程序移植到 Spring Boot。我不使用 spring-boot-starter-data-solr 启动器,但是我的类路径上有 apache solrj (
(这主要是一个历史问题。Pivotal 建议所有论坛讨论都在 StackOverflow 上进行,这就是我在这里问它的原因。) Spring Boot 项目用来证明将应用程序的类和依赖项从可执行 ja
我是一名优秀的程序员,十分优秀!