这篇文章给大家分享的是有关spring中如何给指定的用户指定角色的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。
一、如何给指定的用户指定角色
(1)通过AuthenticationManagerBuilder的roles()方法,就可以指定角色。
// 通过AuthenticationManagerBuilder的roles()方法,就可以指定角色。 auth.inMemoryAuthentication() .withUser("admin") .password(passwordEncoder().encode("000000")) .roles("admin"); auth.inMemoryAuthentication() .withUser("user") .password(passwordEncoder().encode("000000")) .roles("normal");
(2)如何开启方法级别安全控制
在@Configuration注解的类上再添加@EnableGlobalMethodSecurity
@Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true)//会拦截注解了@PreAuthrize注解的配置 public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
(3)如何配置方法级别的权限控制
使用注解@PreAuthorize("hasAnyAuthority('admin')")即可指定访问级别的角色
@RestController @RequestMapping("/hello") public class HelloController { @GetMapping public String hello() { return "hello, spring security! "; } @GetMapping("/helloAdmin") @PreAuthorize("hasAnyRole('admin')") public String helloAdmin() { return "hello, admin! "; } @GetMapping("/helloUser") @PreAuthorize("hasAnyRole('normal','admin')") public String helloUser() { return "hello, user! "; } }
感谢各位的阅读!关于“spring中如何给指定的用户指定角色”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。