- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
如何定义我的自定义 UserDetailsService
bean 的方式使我的 spring mvc Web 应用程序能够使用我的底层 MySQL 数据库来检查用户和密码的身份验证?
具体内容如下:
我正在向 spring petclinic
添加安全性示例作为学习 Spring Security 的一种方式。我正在使用Java配置,并设置了SecurityConfig.java
扩展 WebSecurityConfigurerAdapter
的文件。我正在尝试设置JdbcAuthentication
以利用 ClinicService
管理的 MySQL 数据库的方式宠物诊所示例中内置的工具。因此我创建了一个CustomUserDetailsService
扩展类UserDetailsService
,其目的是链接 SecurityConfig.java
与 ClinicService.java
。我创建了一个User
类和a Role
类来建模 users
和roles
分别在MySQL数据库中的表。
然后我将以下行添加到 business-config.xml
定义CustomUserDetailService
:
<bean class="org.springframework.samples.petclinic.service.CustomUserDetailsService"></bean>
但是我仍然收到以下错误,指出 CustomUserDetailService
的 bean尚未定义:
Caused by: java.lang.IllegalArgumentException: Can not set
org.springframework.samples.petclinic.service.CustomUserDetailsService field
org.springframework.security.samples.petclinic.config.SecurityConfig.myCustomUserDetailsService
to $Proxy61
为了保持这篇文章的简洁,我已将相关备份 Material 加载到文件共享站点。您可以通过单击以下链接来阅读所有源代码和完整的堆栈跟踪:
您可以阅读SecurityConfig.java
by clicking on this link .
代码 business-config.xml
是 at this link .
代码 CustomUserDetailService.java
是 at this link .
代码为User
实体是at this link .
代码为Role
实体是at this link .
完整的堆栈跟踪可以读取 at this link 。
该应用程序的所有其他代码都可以在 Spring petclinic 示例的 github 页面上找到,您可以阅读 by clicking on this link .
最佳答案
为了总结评论,这就是答案。
这里有几个问题:
1) 当在 Spring 中混合 XML 配置和 Java 配置时,在 xml 配置文件中导入 java 配置,<context:annotation-config/>
需要出现在 xml 文件中,并且 java 配置类需要声明为 bean。 <context:annotation-config/>
将启用声明的 bean 的注释处理,然后将处理 @Configuration 注释。阅读文档了解更多信息:http://docs.spring.io/spring/docs/3.2.x/spring-framework-reference/html/beans.html#beans-java-combining
要解决问题,请插入 <context:annotation-config/>
在business-config.xml中。 <context:annotation-config/>
<bean class="org.springframework.security.samples.petclinic.config.SecurityConfig"></bean>
需要为了工作,它们需要在同一个 bean 配置文件中声明。
2) 您正在 SpringConfig 中 Autowiring 具体类 (CustomUserDetailsSerivce),而不是接口(interface) (UserDetailsService)。虽然可以使用 Spring Autowiring 具体类,但通常最好 Autowiring 到接口(interface)(Spring 会将 concreate CustomUserDetailsSerivce 实现 Autowiring 到 @Autowired UserDetailsService 字段)。 Spring 围绕连线类创建代理以启用某些功能(例如声明性事务),并且此类代理在 Autowiring 时可以轻松实现接口(interface),但如果尝试 Autowiring 到具体类,则可能会失败。不过,实现这一目标是可能的 - 更多信息请参见: Spring Autowiring class vs. interface?在这种情况下,自动连接到 UserDetailsService 接口(interface)绝对是更好的选择,因为这是我们的安全配置实际上所依赖的。
要解决此问题,请在 SpringConfig 中将字段类型指定为 UserDetailsService:
//Use UseDetailsService interface as field type instead of concrete class CustomUserDao
@Autowired
private UserDetailsService myCustomUserDetailsService;
3) 您似乎正在使用自定义用户详细信息服务设置 jdbc 身份验证和身份验证。如果您希望 Spring Security 使用 jdbc 查询数据库并查找现有用户及其角色等,则通常使用 Spring JDBC 身份验证...如果您想实现用户/角色等的查询...则使用自定义 UserDetailsSerivce...您自己。在您的示例中(因为您提供了自定义 UserDetailsService ,它将使用 ClinicService 查询后端),您不需要 JDBC 身份验证。
这是一个工作 spring 安全配置的示例,它通过 java 配置使用自定义 UserDetailsService (在其他地方实现并由 spring Autowiring ):
@Configuration
@EnableWebMvcSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Autowired
private UserDetailsService userDetailsService;
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.formLogin()
.loginPage("/login")
.defaultSuccessUrl("/petclinic/")
.usernameParameter("j_username") // default is username
.passwordParameter("j_password") // default is password
.loginProcessingUrl("/j_spring_security_check") // default is /login with an HTTP post
.failureUrl("/login")
.permitAll()
.and()
.logout()
.logoutSuccessUrl("/index.jsp")
.and()
.authorizeRequests()
.antMatchers("/**").hasRole("ROLE_ADMIN")
.antMatchers("/j_spring_security_check").permitAll()
.and()
.userDetailsService(userDetailsService);
}
}
我建议阅读实际文档,因为它描述了特定配置生成器方法的作用并提供了示例:http://docs.spring.io/spring-security/site/docs/3.2.0.RC2/apidocs/org/springframework/security/config/annotation/web/builders/HttpSecurity.html#formLogin()
编辑 1 - 添加登录表单配置和文档链接
编辑 2 - 添加了对问题 1 的更多解释)
编辑 3 - 将角色名称从“ADMIN”更改为“ROLE_ADMiN”以匹配 UserDetailsService 中的角色名称
关于java - 为自定义 userdetailsservice 定义 bean,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22750241/
在complier.h中有一个宏定义如下: # define __cond_lock(x,c) ((c) ? ({ __acquire(x); 1; }) : 0) 但是这里我有一个问题,就是哪里
curl_easy_setopt 的选项在哪里?定义?我试图寻找 CURLOPT_VERBOSE 和其他一些整数值,但这些似乎没有在 curl.h 中明确定义。 最佳答案 第 792 行: #ifde
我确实有一个如下所示的类(class): //.h file class __declspec(dllimport) MyClass { public: //stuff pri
作者: zhuwenzhuang, 2024.05.08. 阅读前假设读者熟悉数据库使用,了解 SQL 的语法和关系算子的大概含义, 能通过 EXPLAIN 命令查看数据库执行计划. 0 前言
我似乎无法找到是否可以声明一个 header 对象以便在响应 header 中重用它,有一些示例定义了响应模式的对象,但它不会转置为响应 header 。我只设法制作了一个可重用的响应对象,如下所示:
css 选择器 * + * 实际上是什么意思?当您执行检查元素时,您可以在谷歌浏览器的控制台中看到它。在我看来,这似乎是对 "Every second child"应用一种风格,但仍然想确定。谁能帮我
我试图弄清楚基本的IO Haskell 函数是定义好的,所以我使用了this reference我到了putChar函数定义: putChar :: Char -> IO () putChar
我得到了一个自动生成的文件,该文件定义了程序集属性,我正在尝试理解内容。 [assembly: global::System.Runtime.Versioning.TargetFrameworkAtt
This文档演示了如何检查变量是否先前已在 gnuplot 脚本中定义。 文档中的示例: a = 10 if (exists("a")) print "a is defined" if (!exist
好吧,这是一个相当基本的问题:我正在关注 SICP 视频,我对 define、let 和 之间的区别有点困惑设置!. 1) 根据 Sussman 在视频中的说法,define 只允许为变量附加一个值一
我一直在尝试定义一个包含只能具有以下三个值之一的字段的 XSD: 绿色 红色 蓝色 本质上,我想在架构级别定义严格的枚举。 我的第一次尝试似乎是错误的,我不确定修复它的“正确”方法。
有人可以定义“POCO”到底是什么意思吗?我越来越频繁地遇到这个术语,我想知道它是否仅与普通类有关还是意味着更多? 最佳答案 “普通旧式 C# 对象” 只是一个普通的类,没有描述基础结构问题或域对象不
在我经常看到的一些django模型中 myfield = models.CharField(_('myfield')) class_name = models.CharField(_('Type'),
每当 BOOL 数据类型不容易预定义时,我都会使用以下定义进行 boolean 运算, typedef unsigned char BOOL; (由于内存使用)。 我意识到出于性能原因,使用本地总线宽
l_ABC_BEANVector = utilRemote.fnGetVector("ABC_COVBEANVector"); 编码的含义是什么?任何帮助,我真的很感激。谢谢 最佳答案 唯一可以肯定地
我正在使用 javacc 开发一个项目,我遇到问题并需要一些帮助,我的文件中有这样的内容: STRING COPYRIGHT (C) 2003, 2004 SYNOPSYS, INC.; 我为单词 S
我想弄清楚基本的 IO定义了 Haskell 函数,所以我使用了 this reference然后我到了 putChar函数定义: putChar :: Char -> IO () putCha
我在具体类中使用 @property 定义 getter 时遇到问题。这是Python代码: from abc import ABCMeta, abstractproperty class abstr
我正在为大学用 C 语言编写一个小游戏,但我陷入了困境。我(在头文件中)有这个结构: typedef struct{ game_element field[MAX_ROWS][MAX_COLU
我一直在 .l 文件中创建标记定义。由于数据集数量庞大,它变得有点乏味。有没有办法读取文件中的所有单词,例如包含所有名词的 noun.txt 并给所有名词一个标记。 基本上,我想自动化这部分: %%
我是一名优秀的程序员,十分优秀!