Java を使用して Spring Security ベースの権限管理システムを開発する方法
Java を使用して Spring Security に基づいた権限管理システムを開発する方法
1. はじめに
インターネットの発展に伴い、権限管理はより重要なものになりました。ソフトウェア システムではさらに重要になり、その重要性はますます高まっています。 Spring Security は、Java で書かれた強力なセキュリティ フレームワークで、認証、認可、パスワード暗号化などの一連のセキュリティ機能を提供します。この記事では、Java を使用して Spring Security ベースの権限管理システムを開発する方法を紹介し、具体的なコード例を示します。
2. 環境の準備
開始する前に、次のソフトウェアがインストールされていることを確認する必要があります:
- JDK (Java Development Kit) - バージョン 8 以降
- IDE (統合開発環境) - Eclipse または IntelliJ IDEA を推奨します
- Maven (プロジェクト依存関係管理ツール) - バージョン 3 以降
- MySQL データベース - ユーザー情報と権限情報
3. Spring Boot プロジェクトの作成
まず、新しい Spring Boot プロジェクトを作成する必要があります。 Maven コマンドを使用して新しいプロジェクトを作成することも、Eclipse または IntelliJ IDEA のプロジェクト テンプレートを使用することもできます。
-
Maven コマンドを使用してプロジェクトを作成します:
mvn archetype:generate -DgroupId=com.example -DartifactId=permission-manager -DarchetypeArtifactId=maven-archetype-quickstart -DinteractiveMode=false
ログイン後にコピー - Eclipse または IntelliJ IDEA のプロジェクト テンプレートを使用して新しいプロジェクトを作成します。
4. Spring Security の依存関係を追加する
プロジェクトの pom.xml ファイルに次の依存関係を追加します:
<dependencies> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency> </dependencies>
5. Spring Security を構成する
プロジェクトの src/ main/resources ディレクトリに新しいファイル application.properties を作成し、次の構成を追加します:
spring.security.user.name=admin spring.security.user.password=adminpassword spring.security.user.roles=ADMIN
これらの構成により、テスト目的で admin という名前のユーザー、パスワード adminpassword、およびロール ADMIN が作成されます。実際のアプリケーションでは、ユーザー情報はデータベースから取得できます。
6. コントローラーを作成します
プロジェクトに新しい Java クラスを作成し、HomeController という名前を付け、次のコードを追加します:
@RestController public class HomeController { @GetMapping("/") public String home() { return "Welcome to the home page!"; } @GetMapping("/admin") public String admin() { return "Welcome, Admin!"; } }
7. セキュリティ構成クラスを作成します
プロジェクトに新しい Java クラスを作成し、SecurityConfig という名前を付け、次のコードを追加します。
@Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { http .authorizeRequests() .antMatchers("/admin").hasRole("ADMIN") .anyRequest().authenticated() .and() .formLogin() .and() .logout() .logoutSuccessUrl("/") .permitAll(); } @Autowired public void configureGlobal(AuthenticationManagerBuilder auth) throws Exception { auth .inMemoryAuthentication() .withUser("admin") .password("{noop}adminpassword") .roles("ADMIN"); } }
8. プロジェクトを実行します
これで、この Spring Boot プロジェクトを実行し、次の URL にアクセスできるようになります。
- ##http://localhost:8080/ - 「ホームページへようこそ!」と表示されます。
- http://localhost:8080/admin - 「ようこそ、管理者!」と表示されます。 " "
この記事では、Java を使用して Spring Security に基づいた権限管理システムを開発する方法を紹介します。 Spring Securityを設定することで、ユーザーの認証・認可機能を実装することができる。コントローラーおよびセキュリティ構成クラスを作成することにより、さまざまな URL パスに対するアクセス許可を定義できます。この簡単な例を通じて、読者はアクセス許可管理における Spring Security のアプリケーションをさらに理解し、習得することができます。
以上がJava を使用して Spring Security ベースの権限管理システムを開発する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











次のコードがあります: publicSecurityFilterChainsecurityFilterChain(HttpSecurityhttp)throwsException{returnhttp.httpBasic().disable().cors().and().csrf().disable().authorizeHttpRequests().requestMatchers("

Java 開発者にとって重要: 最適な逆コンパイル ツールを推奨します。特定のコード サンプルが必要です。 はじめに: Java 開発プロセスでは、既存の Java クラスを逆コンパイルする必要がある状況によく遭遇します。逆コンパイルは、他の人のコードを理解して学習したり、修復や最適化を行うのに役立ちます。この記事では、いくつかの最高の Java 逆コンパイル ツールを推奨し、読者がこれらのツールをよりよく学習して使用できるように、いくつかの具体的なコード例を提供します。 1. JD-GUIJD-GUI は非常に人気のあるオープンソースです

IoT テクノロジーの発展に伴い、インターネットに接続し、インターネットを介して通信および対話できるデバイスがますます増えています。 IoT アプリケーションの開発では、メッセージ キュー テレメトリ トランスポート プロトコル (MQTT) が軽量の通信プロトコルとして広く使用されています。この記事では、Java開発の実務経験を活かしてMQTTによるIoT機能を実装する方法を紹介します。 1. MQT とは何ですか? QTT は、パブリッシュ/サブスクライブ モデルに基づくメッセージ送信プロトコルです。シンプルな設計と低いオーバーヘッドを備えており、少量のデータを迅速に送信するアプリケーション シナリオに適しています。

Java業界には5つの雇用方向がありますが、どれがあなたに適していますか? Java は、ソフトウェア開発の分野で広く使用されているプログラミング言語として、常に人気があります。 Java の強力なクロスプラットフォーム性と豊富な開発フレームワークにより、Java 開発者にはさまざまな業界で幅広い雇用の機会があります。 Java 業界には、JavaWeb 開発、モバイル アプリケーション開発、ビッグ データ開発、組み込み開発、クラウド コンピューティング開発の 5 つの主要な雇用方向があります。それぞれの方向に特徴と利点がありますので、以下では 5 つの方向について説明します。

Java 開発スキルが明らかに: データの暗号化と復号化機能の実装 現在の情報化時代において、データのセキュリティは非常に重要な問題となっています。機密データのセキュリティを保護するために、多くのアプリケーションは暗号化アルゴリズムを使用してデータを暗号化します。 Java は非常に人気のあるプログラミング言語として、暗号化テクノロジとツールの豊富なライブラリも提供します。この記事では、開発者がデータのセキュリティをより適切に保護できるように、Java 開発でデータの暗号化および復号化機能を実装するためのいくつかのテクニックを紹介します。 1. データ暗号化アルゴリズムの選択 Java は多くのデータ暗号化アルゴリズムをサポートしています

GOを使用してアクセストークンの検証を実装しようとしています。しかし、オンラインで見た例では、TOKEN_SECRET を使用して検証しているだけのようです。ただし、私は Javaspring でのプログラミングに慣れているため、TOKEN_SECRET を使用する必要はありません。 jwk-set-uri を指定するだけで、有効性 (自動セキュリティ フィルターなど) がチェックされ、oauth サーバーと通信してこの検証が行われることがわかります。 Goにはoauthサーバーにリクエストを行ってトークンが有効かどうかを確認するライブラリはありませんか? oauth サーバーの userinfo エンドポイント http://localh にリクエストを送信することで、これを手動で実行できることはわかっています。

Javaはソフトウェア開発の分野で広く使われているプログラミング言語で、その豊富なライブラリと強力な機能を利用してさまざまなアプリケーションを開発できます。画像の圧縮とトリミングは、Web およびモバイル アプリケーション開発における一般的な要件です。この記事では、開発者が画像圧縮およびトリミング機能を実装するのに役立つ Java 開発テクニックをいくつか紹介します。まず、画像圧縮の実装について説明します。 Web アプリケーションでは、多くの場合、画像をネットワーク経由で送信する必要があります。画像が大きすぎると、読み込みに時間がかかり、より多くの帯域幅が使用されます。したがって、私たちは

バックエンド管理システムでは、通常、さまざまなユーザーのインターフェイスへのアクセスを制限するために、アクセス許可制御が必要です。ユーザーに特定の権限がない場合、特定のインターフェイスにアクセスできません。この記事では、waynboot-mall プロジェクトを例として、一般的なバックエンド管理システムがアクセス許可制御フレームワーク SpringSecurity を導入する方法を紹介します。 waynboot-mall プロジェクトアドレス: https://github.com/wayn111/waynboot-mall 1. SpringSecurity とは SpringSecurity は、Spring フレームワークをベースとした、強力かつ柔軟なセキュリティの提供を目的としたオープンソース プロジェクトです。 Java アプリケーションの場合。
