Spring Security掌握内容速忆(适用于初学者)
目录一、需要掌握的二、详细指引1. 配置文件2. 查用户3. 在 Controller 里获取当前用户四、容易搞混的问题五、Security 报错解决方案Spring Security 是公司里“骨架化”程度最高的组件之一架构组会提供一个“认证授权中心”的 Maven 骨架archetype我们只需要改数据库表名如果要加字段配白名单路径哪些接口不需要登录写一个实现类告诉框架怎么从数据库查用户其他的比如 JWT 生成/校验、密码加密、Session 管理、过滤器链……统统不用你管全是现成的。一、需要掌握的层级需要掌握的内容开发必知1. 怎么配白名单/login、/register放行2. 怎么实现UserDetailsService查数据库3. 怎么获取当前登录用户信息面试必问认证流程用户→UsernamePasswordAuthenticationToken→AuthenticationManager→UserDetailsService排错必看401/403 的区别怎么从 SecurityContext 里取用户二、详细指引1. 配置文件只需要改这三行Configuration EnableWebSecurity public class SecurityConfig { Bean public SecurityFilterChain filterChain(HttpSecurity http) throws Exception { http.authorizeHttpRequests(auth - auth // 我们只需要在这里加白名单 .requestMatchers(/api/login, /api/register, /swagger-ui/**).permitAll() .anyRequest().authenticated() ); return http.build(); } }2. 查用户唯一要写的核心逻辑Service public class MyUserDetailsService implements UserDetailsService { Autowired private UserMapper userMapper; Override public UserDetails loadUserByUsername(String username) { // 就写这一句从数据库查用户 User user userMapper.selectByUsername(username); if (user null) { throw new UsernameNotFoundException(用户不存在); } // 然后返回给框架框架会自动校验密码 return new org.springframework.security.core.userdetails.User( user.getUsername(), user.getPassword(), new ArrayList() // 权限列表 ); } }3. 在 Controller 里获取当前用户直接拿GetMapping(/me) public UserInfo getCurrentUser() { // 就这么拿当前登录用户不用自己解析Token Authentication auth SecurityContextHolder.getContext().getAuthentication(); String username auth.getName(); return userService.findByUsername(username); }四、容易搞混的问题问题答案401 和 403 什么区别401 没登录未认证403 登录了但权限不够已认证但无权限SecurityContext 里拿不到用户检查过滤器链是否执行了或者是不是在/permitAll()的路径里我怎么区分普通用户和管理员在 User 表里加一个role字段然后在loadUserByUsername里把角色塞进权限列表框架会自动拦截五、Security 报错解决方案先检查/login放行了没有没放行就一直在登录页循环UserDetailsService里查到的用户密码对不对错一个就 401密码加密方式一致吗明文和 BCrypt 别混用只要把这三条记牢Spring Security 这块就算过关了

相关新闻

办公文档防护技巧:PDF限制功能详解

办公文档防护技巧:PDF限制功能详解

大多数人的认识中只有PDF防护是通过设置密码来防止被修改,并不知道PDF本身就有完善的禁止权限的功能。它可以按照需求来设定各种各样的限制措施,这样既能够保证正常的阅读权,又可以控制住一些行为。接下来就为大家介绍具体的设置方法~~一、适…

2026/7/23 23:05:42 阅读更多 →
Hermes-Studio 企业级分布式部署改造方案

Hermes-Studio 企业级分布式部署改造方案

Hermes-Agent 企业级分布式部署方案版本:v1.0 | 适用场景:多租户 / 多团队 / 规模化 AI Agent 平台 基于 Hermes Studio 原生架构,企业仅需扩展用户表 新增路由映射表即可落地一、方案概述 1.1 背景与挑战 Hermes Studio 原生采用单实例 SQ…

2026/7/23 23:05:42 阅读更多 →
让AI“读图反推“,图像生成模型从此拥有了更聪明的“自我审查官“

让AI“读图反推“,图像生成模型从此拥有了更聪明的“自我审查官“

这项由香港大学、北京大学与字节跳动Seed部门联合完成的研究,以预印本形式于2026年7月13日发布,论文编号为arXiv:2607.11886。感兴趣的读者可以通过该编号在arXiv平台上找到完整论文。每当你用一段文字描述去让AI画图,比如"一只橙色的猫…

2026/7/23 23:04:41 阅读更多 →

最新新闻

springboot校园出入管理系统20130-计算机课程设计/毕业设计

springboot校园出入管理系统20130-计算机课程设计/毕业设计

前言 📌博主介绍:一线全栈工程师,毕设实战引路人。技术栈覆盖Java、Python、C#、PHP、Node.js及UniApp跨端开发,擅长多语言项目落地与架构设计。持续分享毕设源码、开题报告、技术选型心得与职场踩坑经验。用工程化思维写代码&am…

2026/7/23 23:17:50 阅读更多 →
指令周期与存储程序:计算机系统到底是如何工作的

指令周期与存储程序:计算机系统到底是如何工作的

指令周期与存储程序:计算机系统到底是如何工作的📌 核心要点(Key Takeaways) "计算机能自动工作"的本质是存储程序:指令顺序存放,PC 自动递增,机器陷入永不停歇的取指—执行循环。一条…

2026/7/23 23:17:50 阅读更多 →
ARM---I.MX6ULL时钟系统详解、时钟树、系统时钟配置等

ARM---I.MX6ULL时钟系统详解、时钟树、系统时钟配置等

一. I.MX6ULL时钟系统详解I.MX6ULL 的系统主频为 528MHz,有些型号可以跑到 696MHz,但是默认情况下内部 boot r om 会将 I.MX6ULL 的主频设置为 396MHz。在使用 I.MX6ULL 的时候肯定是要发挥它的最大性能,那么主频肯定要设置到 528MHz(其它型号…

2026/7/23 23:17:50 阅读更多 →
高质量 Agent 项目六大核心标准深度解析(面试官视角完整版)

高质量 Agent 项目六大核心标准深度解析(面试官视角完整版)

引言:本文提炼了企业级 AI Agent 项目的六大核心标准,从业务锚定、工程化体系、智能调度、上下文治理到全链路评估与人机兜底,系统拆解面试官真正关注的生产级能力。目标读者是正在准备 Agent 项目面试、进行技术复盘或规划落地架构的开发者——帮你从 Demo 思维转向工程化、…

2026/7/23 23:17:50 阅读更多 →
爱好 | 速通乐理笔记 [未完结]

爱好 | 速通乐理笔记 [未完结]

一、音名与钢琴键盘01 音名:C、D、E、F、G、A、B二、升降号、还原号01 半音、全音:#C 和 Db 是一个音,这样取是因为在钢琴中,从左到右声调是由低到高的一个黑键有两个音的名字是因为加上还原号以后能够还原为两个不同的音02 等音&…

2026/7/23 23:17:50 阅读更多 →
【AI办公落地实战指南】:20年IT老兵亲测的7个零成本提效场景,90%企业还没用起来

【AI办公落地实战指南】:20年IT老兵亲测的7个零成本提效场景,90%企业还没用起来

更多请点击: https://kaifayun.com 第一章:AI办公落地的认知重构与误区破除 AI办公不是简单地给现有流程叠加一个“智能插件”,而是一场从目标设定、角色定义到协作范式的系统性重校准。许多团队在初期陷入“技术先行”陷阱——采购大模型AP…

2026/7/23 23:16:50 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻