快速业务通道

Spring Security 2配置精讲 上 - 编程入门网

作者 佚名技术 来源 NET编程 浏览 发布时间 2012-06-14
t; + userName + " has no GrantedAuthority");         }         return users.get(0);     } } @Repository("securityManager") public class SecurityManagerSupport extends HibernateDaoSupport implements UserDetailsService {     /**      * Init sessionFactory here because the annotation of Spring 2.5 can not support override inject      *      * @param sessionFactory      */     @Autowired     public void init(SessionFactory sessionFactory) {         super.setSessionFactory(sessionFactory);     }     public UserDetails loadUserByUsername(String userName) throws UsernameNotFoundException, DataAccessException {         List<User> users = getHibernateTemplate().find("FROM User user WHERE user.name = ? AND user.disabled = false", userName);         if(users.isEmpty()) {             throw new UsernameNotFoundException("User " + userName + " has no GrantedAuthority");         }         return users.get(0);     } }

这个实现非常简单,由于我们的User对象已经实现了UserDetails接口。所以我们只要使用Hibernate,根据userName取出相应的User对象即可。注意在这里,由于我们对于User的关联对象Roles都设置了lazy="false",所以我们无需担心lazy loading的问题。

Spring Security 2配置精讲 上(11)

时间:2011-10-16

4. 配置文件

有了上面的代码,一切都变得很简单,重新定义authentication-provider节点即可。如果你使用Spring 2.5的Annotation配置功能,你甚至可以不需要在配置文件中定义securityManager的bean。

Xml代码

<authentication-provider user-service-ref="securityManager">     <password-encoder hash="md5"/> </authentication-provider> <authentication-provider user-service-ref="securityManager">  <password-encoder hash="md5"/> </authentication-provider>

使用数据库对资源进行管理

在完成了使用数据库来进行用户和权限的管理之后,我们再来看看http配置的部分。在实际应用中,我们不可能使用类似/**的方式来指定URL与权限ROLE的对应关系,而是会针对某些URL,指定某些特定的ROLE。而URL与ROLE之间的映射关系最好可以进行扩展和配置。而URL属于资源的一种,所以接下来,我们就来看看如何使用数据库来对权限和资源的匹配关系进行管理,并且将认证匹配加入到Spring Security中去。

权限和资源的设计

上面我们讲到,用户(User)和权限(Role)之间是一个多对多的关系。那么权限(Role)和资源(Resource)之间呢?其实他们之间也是一个典型的多对多的关系,我们同样用3张表来表示:

Java代码

CREATE TABLE `role` (   `id` int(11) NOT NULL auto_increment,   `name` varchar(255) default NULL,   `description` varchar(255) default NULL,   PRIMARY KEY  (`id`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8; CREATE TABLE `resource` (   `id` int(11) NOT NULL auto_increment,   `type` varchar(255) default NULL,   `value` varchar(255) default NULL,   PRIMARY KEY  (`id`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8; CREATE TABLE `role_resource` (   `role_id` int(11) NOT NULL,   `resource_id` int(11) NOT NULL,   PRIMAR

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号