首頁 > 軟體

Spring Security密碼解析器PasswordEncoder自定義登入邏輯

2022-08-01 22:03:21

一、PasswordEncoder密碼解析器詳解

Spring Security要求容器中必須有PasswordEncoder範例。所以當自定義登入邏輯時要求必須給容器注入PaswordEncoder的bean物件

1.介面介紹

  • encode():把引數按照特定的解析規則進行解析。
  • matches()驗證從儲存中獲取的編碼密碼與編碼後提交的原始密碼是否匹配。如果密碼匹配,則返回true;如果不匹配,則返回false。第一個參數列示需要被解析的密碼。第二個參數列示儲存的密碼。
  • upgradeEncoding():如果解析的密碼能夠再次進行解析且達到更安全的結果則返回true,否則返回false。預設返回false。

2.內建解析器介紹

在Spring Security中內建了很多解析器。

3.BCryptPasswordEncoder簡介

BCryptPasswordEncoder是Spring Security官方推薦的密碼解析器,平時多使用這個解析器。

BCryptPasswordEncoder是對bcrypt強雜湊方法的具體實現。是基於Hash演演算法實現的單向加密。可以通過strength控制加密強度,預設10.

4.程式碼演示

在專案src/test/java下新建com.msb.MyTest測試BCryptPasswordEncoder用法。

@SpringBootTest
@RunWith(SpringRunner.class)
public class MyTest {
    @Test
    public void test(){
        //建立解析器
        PasswordEncoder encoder = new BCryptPasswordEncoder();
        //對密碼進行加密
        String password = encoder.encode("123");
        System.out.println("------------"+password);
        //判斷原字元加密後和內容是否匹配
        boolean result = encoder.matches("123",password);
        System.out.println("============="+result);
    }
}

二、自定義登入邏輯

當進行自定義登入邏輯時需要用到之前講解的UserDetailsService和PasswordEncoder。但是Spring Security要求:當進行自定義登入邏輯時容器內必須有PasswordEncoder範例。所以不能直接new物件。

1.編寫設定類

新建類com.msb.config.SecurityConfig 編寫下面內容

@Configuration
public class SecurityConfig {
    @Bean
    public PasswordEncoder getPwdEncoder(){
        return new BCryptPasswordEncoder();
    }
}

2.自定義邏輯

在Spring Security中實現UserDetailService就表示為使用者詳情服務。在這個類中編寫使用者認證邏輯。

@Service
public class UserDetailsServiceImpl implements UserDetailsService {
    @Autowired
    private PasswordEncoder encoder;
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        //1. 查詢資料庫判斷使用者名稱是否存在,如果不存在丟擲UsernameNotFoundException
        if(!username.equals("admin")){
            throw new UsernameNotFoundException("使用者名稱不存在");
        }
        //把查詢出來的密碼進行解析,或直接把password放到構造方法中。
        //理解:password就是資料庫中查詢出來的密碼,查詢出來的內容不是123
        String password = encoder.encode("123");
        return new User(username,password, AuthorityUtils.commaSeparatedStringToAuthorityList("admin"));
    }
}

3.檢視效果

重啟專案後,在瀏覽器中輸入賬號:admin,密碼:123。後可以正確進入到login.html頁面。

以上就是Spring Security密碼解析器PasswordEncoder自定義登入邏輯的詳細內容,更多關於Spring Security PasswordEncoder的資料請關注it145.com其它相關文章!


IT145.com E-mail:sddin#qq.com