Spring Security(一)初识Spring Security
2026/9/21 9:03:47 网站建设 项目流程
一、 Spring Security概念Spring Security是spring采用AOP思想,基于servlet过滤器实现的安全框架。它提供了完善的认证机制和方法级的授权功能。是一款非常优秀的权限管理框架。#### 二、Spring Security简单入门###### 1、 创建web工程并导入jar包Spring Security主要jar包功能介绍 ① spring-security-core.jar 核心包,任何Spring Security功能都需要此包。 ② spring-security-web.jar web工程必备,包含过滤器和相关的Web安全基础结构代码。 ③ spring-security-config.jar 用于解析xml配置文件,用到Spring Security的xml配置文件的就要用到此包。 ④ spring-security-taglibs.jar Spring Security提供的动态标签库,jsp页面可以用。因为使用Maven管理依赖,MAVEN具有依赖传递的特性,实质上只需要引入最后两个依赖即可org.springframework.security spring-security-taglibs 5.1.5.RELEASE org.springframework.security spring-security-config 5.1.5.RELEASE可以看到spring-security-config依赖包含了spring-security-core依赖和spring-security-web依赖###### 2、配置web.xml加入Spring Security过滤器链 Archetype Created Web Application encodingFilter org.springframework.web.filter.CharacterEncodingFilter encoding UTF-8 encodingFilter / springmvc org.springframework.web.servlet.DispatcherServlet contextConfigLocation classpath:spring-mvc.xml springmvc / org.springframework.web.context.ContextLoaderListener contextConfigLocation classpath:applicationContext.xml springSecurityFilterChain org.springframework.web.filter.DelegatingFilterProxy springSecurityFilterChain / ###### 3、配置spring-security.xml <?xml version="1.0" encoding="UTF-8"?> <security:http auto-config=“true” use-expressions=“true”> <security:intercept-url pattern=“/**” access=“hasAnyRole(‘ROLE_USER’)”/> </security:http> security:authentication-manager security:authentication-provider security:user-service <security:user name=“user” password=“{noop}user” authorities=“ROLE_USER” /> <security:user name=“admin” password=“{noop}admin” authorities=“ROLE_ADMIN” /> </security:user-service> </security:authentication-provider> </security:authentication-manager> ###### 将spring-security.xml配置文件引入到applicationContext.xml中 ###### 运行结果运行tomcat我们在这个登录页面上输入用户名user,密码user,点击Sign in,就可以看到首页了!

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询