<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
在security上下文中沒有找到一個認證物件,我這邊的問題在於controller中方法新增了認證註解,但是設定類中
源自於一片我為了解決攔截靜態檔案的部落格,上面說這個忽視目錄會以classpath中的static資料夾,實際上這樣寫有著很大問題,這邊會讓所有的檔案不攔截,雖然你的http認證新增了攔截,但是web這個會影響到效果,所以一邊允許所有檔案不攔截,一邊controller中新增了需要認證的註解,所以你一存取就會進去這個頁面,但是進去之後發現在security context並沒有這個角色值,所以就會出現這個異常
最後對這個異常說明一句話:這個普通來看就是越過了普通的往上下文中新增了角色但是進去了這個頁面就會出現這個錯誤
這個情況還是有錯誤提示才會好解決問題,在http認證設定中的FormLoginConfigurer
新增一個failureUrl("/login/error")
,當然這個地址是我們自己定義的,然後對應的congtroller方法:
@RequestMapping(value = "/login/error") public void loginError(HttpServletRequest request, HttpServletResponse response) { response.setContentType("text/html;charset=utf-8"); AuthenticationException exception = (AuthenticationException) request.getSession().getAttribute("SPRING_SECURITY_LAST_EXCEPTION"); try { response.getWriter().write(exception.toString()); } catch (IOException e) { e.printStackTrace(); } }
這樣就可以把最基本的錯誤列印出來,然後我們再根據實際問題進行處理
這個具體原因還不是很清楚,但是有個很簡單的解決辦法,把所有的密碼加密方式改為相同的,還不可以的話
單獨寫一個設定類:
@Configuration public class BeanConfiguration { /** * @return Return to the custom password encryptor. * The reason why it is extracted separately as a configuration class is because if you don't do this, * you cannot achieve unified password encryption, which leads to login failures. * Different password encryption results in different passwords. */ @Bean public PasswordEncoder passwordEncoder(){ return new CustomPasswordEncoder(); } }
這個CustomPasswordEncoder類是我自己寫個一個密碼加密類,不想使用的話也可以使用官方推薦的:BCryptPasswordEncoder
如果專案中用了 security ,而不用 security 自帶的登入的話 ,會自動跳轉其自帶的登入介面(前提是已攔截 放開的可以直接存取),/login 自帶登入介面路徑 ,/logout 自帶退出介面路勁。
@Configuration @EnableWebSecurity public class WebSecurityConfig extends WebSecurityConfigurerAdapter { @Autowired MyUserDetailsService myUserDetailsService; @Override protected void configure(HttpSecurity http) throws Exception { http .authorizeRequests() .antMatchers("/**/*.css","/**/*.js","/**/*.jpg","/**/*.gif","/**/*.ico","/**/*.ico","/**/*.woff","/**/*.ttf","/**/*.png").permitAll() // .antMatchers("/main").hasAnyRole("ANONYMOUS,USER") .anyRequest().authenticated() .and().csrf().disable() //指定支援基於表單的身份驗證。如果未指定FormLoginConfigurer#loginPage(String),則將生成預設登入頁面 .formLogin() // 此開始 .loginPage("/login") //security 自帶登入介面 .permitAll() .and() //此結束 .headers().frameOptions().disable() .and() .rememberMe().tokenValiditySeconds(1209600) .and() .logout() .permitAll(); } }
以上為個人經驗,希望能給大家一個參考,也希望大家多多支援it145.com。
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45