Spring_Security_3应用的11个步骤.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Spring_Security_3应用的11个步骤

1. pring Security 11个步骤为应用程序添加安全防护 2. 历史与现状 自2003年出现的Spring扩展插件Acegi Security发展而来。 目前最新 版本为3.x,已成为Spring的一部分。 为J2EE企业应用程序提供可靠的安全性服务。 3. Authentication vs. Authorization 区分概念验证与授权 验证 这 个用户是谁? 用户身份可靠吗? 授权 某用户A是否可以访问资源R 某用户A是否可以执行M操作 某用户A是否可以对资 源R执行M操作 4. SS中的验证特点 支持多种验证方式 支持多种加密格式 支持组件的扩展和替换 可以本地化 输出信息 5. SS中的授权特点 支持多种仲裁方式 支持组件的扩展和替换 支持对页面访问、方法访问、对象访问 的授权。 6. SS核心安全实现 Web安全 通过配置Servlet Filter激活SS中的过滤器链 实现 Session一致性验证 实现免登陆验证(Remember-Me验证) 提供一系列标签库进行页面元素的安全控制 方法安全 通 过AOP模式实现安全代理 Web安全与方法安全均可以使用表达式语言定义访问规则 7. 配置SS 配置Web.xml,应用安全过滤器 配置Spring,验证与授权部分 在web页面 中获取用户身份 在web页面中应用安全标签库 实现方法级安全 8. 1:配置web.xml Java代码 1. filter?? 2. filter-namespringSecurityFilterChain/filter-name?? 3. filter-classorg.springframework.web.filter.DelegatingFilterProxy/filter-class?? 4. /filter?? 5. filter-mapping?? 6. filter-namespringSecurityFilterChain/filter-name?? 7. url-pattern/*/url-pattern?? 8. /filter-mapping?? 9. context-param?? 10. param-namecontextConfigLocation/param-name?? 11. param-valueclasspath:spring.xml/param-value?? 12. /context-param?? 13. listener?? 14. listener-class?? 15. org.springframework.web.context.ContextLoaderListener?? 16. /listener-class?? 17. /listener?? 9. 2:Spring配置文件中设置命名空间 Java代码 1. ?xml?version=1.0?encoding=UTF-8??? 2. beans:beansxmlns=/schema/security?? 3. xmlns:beans=/schema/beans?xmlns:xsi=/2001/XMLSchema-instance?? 4. xsi:schemaLocation=/schema/beans?? 5. /schema/beans/spring-beans-3.0.xsd?? 6. /schema/security?? 7. /schema/security/spring-security-3.0.xsd?? 8. /beans:beans?? ? 10. 3:配置最基本的验证与授权 Java代码 1. http?auto-config=true?? 2. intercept-url?pattern=/**?access=ROLE_USER?/?? 3. /http?? 4. authentication-manager?? 5. authentication-provider?? 6. user-service?? 7. user?name=tom?password=123?authorities=ROLE_USER,?ROLE_A?/?? 8. user?name=jerry?password=123?authorities=ROLE_USER,?ROLE_B?/?? 9. /user-service?? 10. /authentication-provider?? 11. /authentication-manager?? 11. 4:通过数据库验证用户身份 Java代码 1. authentication-ma

文档评论(0)

wuyuetian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档