重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
这篇文章给大家分享的是有关spring中如何给指定的用户指定角色的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。
创新互联致力于互联网品牌建设与网络营销,包括成都网站制作、成都网站建设、SEO优化、网络推广、整站优化营销策划推广、电子商务、移动互联网营销等。创新互联为不同类型的客户提供良好的互联网应用定制及解决方案,创新互联核心团队十余年专注互联网开发,积累了丰富的网站经验,为广大企业客户提供一站式企业网站建设服务,在网站建设行业内树立了良好口碑。
一、如何给指定的用户指定角色
(1)通过AuthenticationManagerBuilder的roles()方法,就可以指定角色。
// 通过AuthenticationManagerBuilder的roles()方法,就可以指定角色。 auth.inMemoryAuthentication() .withUser("admin") .password(passwordEncoder().encode("000000")) .roles("admin"); auth.inMemoryAuthentication() .withUser("user") .password(passwordEncoder().encode("000000")) .roles("normal");
(2)如何开启方法级别安全控制
在@Configuration注解的类上再添加@EnableGlobalMethodSecurity
@Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true)//会拦截注解了@PreAuthrize注解的配置 public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
(3)如何配置方法级别的权限控制
使用注解@PreAuthorize("hasAnyAuthority('admin')")即可指定访问级别的角色
@RestController @RequestMapping("/hello") public class HelloController { @GetMapping public String hello() { return "hello, spring security! "; } @GetMapping("/helloAdmin") @PreAuthorize("hasAnyRole('admin')") public String helloAdmin() { return "hello, admin! "; } @GetMapping("/helloUser") @PreAuthorize("hasAnyRole('normal','admin')") public String helloUser() { return "hello, user! "; } }
感谢各位的阅读!关于“spring中如何给指定的用户指定角色”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!