Spring Security 将用户数据存入数据库

作者:江南一点雨 时间:2024-01-13 03:31:46 

Spring Security 介绍到现在,我们还没连上数据库呢。

真正的项目中,大部分情况下,我们都是自己设计权限数据库,例如微人事(https://github.com/lenve/vhr)项目那样。

不过,Spring Security 也给我们提供了一个它自己设计好的权限数据库,这里我们先来看看这是怎么回事!先来学这个简单的,然后我们再去看复杂的。

1.UserDetailService

Spring Security 支持多种不同的数据源,这些不同的数据源最终都将被封装成 UserDetailsService 的实例,在微人事(https://github.com/lenve/vhr)项目中,我们是自己来创建一个类实现 UserDetailsService 接口,除了自己封装,我们也可以使用系统默认提供的 UserDetailsService 实例,例如上篇文章和大家介绍的 InMemoryUserDetailsManager 。

我们来看下 UserDetailsService 都有哪些实现类:

Spring Security 将用户数据存入数据库

可以看到,在几个能直接使用的实现类中,除了 InMemoryUserDetailsManager 之外,还有一个 JdbcUserDetailsManager,使用 JdbcUserDetailsManager 可以让我们通过 JDBC 的方式将数据库和 Spring Security 连接起来。

2.JdbcUserDetailsManager

JdbcUserDetailsManager 自己提供了一个数据库模型,这个数据库模型保存在如下位置:

org/springframework/security/core/userdetails/jdbc/users.ddl

这里存储的脚本内容如下:


create table users(username varchar_ignorecase(50) not null primary key,password varchar_ignorecase(500) not null,enabled boolean not null);
create table authorities (username varchar_ignorecase(50) not null,authority varchar_ignorecase(50) not null,constraint fk_authorities_users foreign key(username) references users(username));
create unique index ix_auth_username on authorities (username,authority);

可以看到,脚本中有一种数据类型 varchar_ignorecase,这个其实是针对 HSQLDB 数据库创建的,而我们使用的 MySQL 并不支持这种数据类型,所以这里需要大家手动调整一下数据类型,将 varchar_ignorecase 改为 varchar 即可。

修改完成后,创建数据库,执行完成后的脚本。

执行完 SQL 脚本后,我们可以看到一共创建了两张表:users 和 authorities。

  • users 表中保存用户的基本信息,包括用户名、用户密码以及账户是否可用。

  • authorities 中保存了用户的角色。

  • authorities 和 users 通过 username 关联起来。

配置完成后,接下来,我们将上篇文章中通过 InMemoryUserDetailsManager 提供的用户数据用 JdbcUserDetailsManager 代替掉,如下:


@Autowired
DataSource dataSource;
@Override
@Bean
protected UserDetailsService userDetailsService() {
 JdbcUserDetailsManager manager = new JdbcUserDetailsManager();
 manager.setDataSource(dataSource);
 if (!manager.userExists("javaboy")) {
   manager.createUser(User.withUsername("javaboy").password("123").roles("admin").build());
 }
 if (!manager.userExists("江南一点雨")) {
   manager.createUser(User.withUsername("江南一点雨").password("123").roles("user").build());
 }
 return manager;
}

这段配置的含义如下:

  • 首先构建一个 JdbcUserDetailsManager 实例。

  • 给 JdbcUserDetailsManager 实例添加一个 DataSource 对象。

  • 调用 userExists 方法判断用户是否存在,如果不存在,就创建一个新的用户出来(因为每次项目启动时这段代码都会执行,所以加一个判断,避免重复创建用户)。

  • 用户的创建方法和我们之前 InMemoryUserDetailsManager 中的创建方法基本一致。

这里的 createUser 或者 userExists 方法其实都是调用写好的 SQL 去判断的,我们从它的源码里就能看出来(部分):


public class JdbcUserDetailsManager extends JdbcDaoImpl implements UserDetailsManager,
GroupManager {
public static final String DEF_USER_EXISTS_SQL = "select username from users where username = ?";

private String userExistsSql = DEF_USER_EXISTS_SQL;

public boolean userExists(String username) {
List<String> users = getJdbcTemplate().queryForList(userExistsSql,
 new String[] { username }, String.class);

if (users.size() > 1) {
 throw new IncorrectResultSizeDataAccessException(
  "More than one user found with name '" + username + "'", 1);
}

return users.size() == 1;
}
}

从这段源码中就可以看出来,userExists 方法的执行逻辑其实就是调用 JdbcTemplate 来执行预定义好的 SQL 脚本,进而判断出用户是否存在,其他的判断方法都是类似,我就不再赘述。

3.数据库支持

通过前面的代码,大家看到这里需要数据库支持,所以我们在项目中添加如下两个依赖:


<dependency>
 <groupId>org.springframework.boot</groupId>
 <artifactId>spring-boot-starter-jdbc</artifactId>
</dependency>
<dependency>
 <groupId>mysql</groupId>
 <artifactId>mysql-connector-java</artifactId>
</dependency>

然后再在 application.properties 中配置一下数据库连接:

spring.datasource.username=root
spring.datasource.password=123
spring.datasource.url=jdbc:mysql:///security?useUnicode=true&characterEncoding=UTF-8&serverTimezone=Asia/Shanghai

配置完成后,就可以启动项目。

项目启动成功后,我们就可以看到数据库中自动添加了两个用户进来,并且用户都配置了角色。如下图:

Spring Security 将用户数据存入数据库

Spring Security 将用户数据存入数据库

4.测试

接下来我们就可以进行测试了。

我们首先以 江南一点雨的身份进行登录:

Spring Security 将用户数据存入数据库

登录成功后,分别访问 /hello/admin/hello 以及 /user/hello 三个接口,其中:

/hello 因为登录后就可以访问,这个接口访问成功。
/admin/hello 需要 admin 身份,所以访问失败。
/user/hello 需要 user 身份,所以访问成功。
具体测试效果小伙伴们可以参考松哥的视频,我就不截图了。

在测试的过程中,如果在数据库中将用户的 enabled 属性设置为 false,表示禁用该账户,此时再使用该账户登录就会登录失败。

按照相同的方式,大家也可以测试 javaboy 用户。

好了,今天就和小伙伴们说这么多.

来源:https://mp.weixin.qq.com/s/EurEXmU0M9AKuUs4Jh_V5g

标签:Spring,Security,数据存入,数据库
0
投稿

猜你喜欢

  • python实现图片上添加图片

    2022-01-13 19:19:05
  • Python批量转换文件编码格式

    2021-10-07 05:01:22
  • python正则过滤字母、中文、数字及特殊字符方法详解

    2022-02-20 10:14:47
  • Python之多进程与多线程的使用

    2021-01-10 15:03:57
  • pip安装路径修改的详细方法步骤

    2021-11-03 12:38:29
  • python实现求解列表中元素的排列和组合问题

    2022-03-18 00:05:08
  • Oracle 下医嘱执行函数

    2009-03-02 10:49:00
  • python 字段拆分详解

    2021-03-16 22:59:58
  • 使用python 进行区间取值的方法

    2023-12-17 01:27:56
  • Python利用Xpath选择器爬取京东网商品信息

    2021-05-18 09:08:41
  • 通过屏蔽IP来防止采集

    2007-08-19 15:28:00
  • 快速了解Python开发中的cookie及简单代码示例

    2023-05-29 11:04:05
  • python中sys模块的介绍与实例

    2022-11-29 12:37:51
  • Python3.7实现中控考勤机自动连接

    2022-08-07 16:24:22
  • Python决策树分类算法学习

    2023-01-28 17:27:05
  • PHP iconv 解决utf-8和gb2312编码转换问题

    2024-04-29 13:56:58
  • php实现在服务器端调整图片大小的方法

    2024-05-13 09:25:46
  • PHP基于rabbitmq操作类的生产者和消费者功能示例

    2023-11-23 20:03:03
  • django 通过url实现简单的权限控制的例子

    2022-02-05 07:07:50
  • Python用GET方法上传文件

    2022-08-03 01:13:59
  • asp之家 网络编程 m.aspxhome.com