- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Spring_Security_3应用的11个步骤
1. pring Security11个步骤为应用程序添加安全防护
2. 历史与现状自2003年出现的Spring扩展插件Acegi Security发展而来。目前最新 版本为3.x,已成为Spring的一部分。为J2EE企业应用程序提供可靠的安全性服务。
3. Authentication vs. Authorization区分概念验证与授权验证这 个用户是谁?用户身份可靠吗?授权某用户A是否可以访问资源R某用户A是否可以执行M操作某用户A是否可以对资 源R执行M操作
4. SS中的验证特点支持多种验证方式支持多种加密格式支持组件的扩展和替换可以本地化 输出信息
5. SS中的授权特点支持多种仲裁方式支持组件的扩展和替换支持对页面访问、方法访问、对象访问 的授权。
6. SS核心安全实现Web安全通过配置Servlet Filter激活SS中的过滤器链实现 Session一致性验证实现免登陆验证(Remember-Me验证)提供一系列标签库进行页面元素的安全控制方法安全通 过AOP模式实现安全代理Web安全与方法安全均可以使用表达式语言定义访问规则
7. 配置SS配置Web.xml,应用安全过滤器配置Spring,验证与授权部分在web页面 中获取用户身份在web页面中应用安全标签库实现方法级安全
8. 1:配置web.xml
Java代码
1. filter??
2. filter-namespringSecurityFilterChain/filter-name??
3. filter-classorg.springframework.web.filter.DelegatingFilterProxy/filter-class??
4. /filter??
5. filter-mapping??
6. filter-namespringSecurityFilterChain/filter-name??
7. url-pattern/*/url-pattern??
8. /filter-mapping??
9. context-param??
10. param-namecontextConfigLocation/param-name??
11. param-valueclasspath:spring.xml/param-value??
12. /context-param??
13. listener??
14. listener-class??
15. org.springframework.web.context.ContextLoaderListener??
16. /listener-class??
17. /listener??
9. 2:Spring配置文件中设置命名空间
Java代码
1. ?xml?version=1.0?encoding=UTF-8???
2. beans:beansxmlns=/schema/security??
3. xmlns:beans=/schema/beans?xmlns:xsi=/2001/XMLSchema-instance??
4. xsi:schemaLocation=/schema/beans??
5. /schema/beans/spring-beans-3.0.xsd??
6. /schema/security??
7. /schema/security/spring-security-3.0.xsd??
8. /beans:beans??
?
10. 3:配置最基本的验证与授权
Java代码
1. http?auto-config=true??
2. intercept-url?pattern=/**?access=ROLE_USER?/??
3. /http??
4. authentication-manager??
5. authentication-provider??
6. user-service??
7. user?name=tom?password=123?authorities=ROLE_USER,?ROLE_A?/??
8. user?name=jerry?password=123?authorities=ROLE_USER,?ROLE_B?/??
9. /user-service??
10. /authentication-provider??
11. /authentication-manager??
11. 4:通过数据库验证用户身份
Java代码
1. authentication-ma
您可能关注的文档
最近下载
- 精品解析:北京市和平街第一中学2024-2025学年八年级上学期期中语文试题(原卷版).docx VIP
- 建筑垃圾处理及清运方案.docx VIP
- (2024)高中历史新课程标准考试模拟测试题及答案.pdf VIP
- 辽宁省名校联盟2025年高三1月份联合考试 语文试卷(含答案详解).pdf
- 矿山安全生产标准化讲义.ppt VIP
- 辽宁省名校联盟2025年高三3月份联合考试 语文试卷(含答案解析).docx
- 18如何帮助学生学会恰当的消费.docx VIP
- 个人生涯发展报告.ppt VIP
- 2024-2025学年高一上学期期中考试动员主题班会(共24张ppt).pptx
- 2025年中国邮政集团工作人员招聘考试笔试试题(含答案).docx VIP
原创力文档


文档评论(0)