spring中如何给指定的用户指定角色

这篇文章给大家分享的是有关spring中如何给指定的用户指定角色的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。

创新互联致力于互联网品牌建设与网络营销,包括成都网站制作、成都网站建设、SEO优化、网络推广、整站优化营销策划推广、电子商务、移动互联网营销等。创新互联为不同类型的客户提供良好的互联网应用定制及解决方案,创新互联核心团队十余年专注互联网开发,积累了丰富的网站经验,为广大企业客户提供一站式企业网站建设服务,在网站建设行业内树立了良好口碑。

一、如何给指定的用户指定角色

(1)通过AuthenticationManagerBuilder的roles()方法,就可以指定角色。

// 通过AuthenticationManagerBuilder的roles()方法,就可以指定角色。
auth.inMemoryAuthentication()
        .withUser("admin")
        .password(passwordEncoder().encode("000000"))
        .roles("admin");

auth.inMemoryAuthentication()
        .withUser("user")
        .password(passwordEncoder().encode("000000"))
        .roles("normal");

(2)如何开启方法级别安全控制

在@Configuration注解的类上再添加@EnableGlobalMethodSecurity

@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true)//会拦截注解了@PreAuthrize注解的配置
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {

(3)如何配置方法级别的权限控制

使用注解@PreAuthorize("hasAnyAuthority('admin')")即可指定访问级别的角色

@RestController
@RequestMapping("/hello")
public class HelloController {

    @GetMapping
    public String hello() {
        return "hello, spring security! ";
    }

    @GetMapping("/helloAdmin")
    @PreAuthorize("hasAnyRole('admin')")
    public String helloAdmin() {
        return "hello, admin! ";
    }

    @GetMapping("/helloUser")
    @PreAuthorize("hasAnyRole('normal','admin')")
    public String helloUser() {
        return "hello, user! ";
    }
}

感谢各位的阅读!关于“spring中如何给指定的用户指定角色”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!


名称栏目:spring中如何给指定的用户指定角色
转载注明:http://scyanting.com/article/peohop.html