Table des matières
Présentation
Comprendre la sécurité Spring et JUnit
Test de Spring Security à l'aide de JUnit
Configurer l'environnement de test
Rédiger des cas de test pour Spring Security
Test d'accès à l'authentification
Conclusion
Maison Java javaDidacticiel Test de l'authentification Spring Security à l'aide de JUnit

Test de l'authentification Spring Security à l'aide de JUnit

Sep 10, 2023 am 10:01 AM

使用JUnit测试Spring Security身份验证

Présentation

Spring Security est un cadre d'authentification et de contrôle d'accès hautement personnalisable pour les applications Java, en particulier les applications basées sur Spring. Tester ces mesures de sécurité est essentiel pour garantir la sécurité de votre application. Dans cet article, nous explorerons comment tester efficacement Spring Security à l'aide de JUnit, le principal framework de tests unitaires en Java.

Comprendre la sécurité Spring et JUnit

Spring Security est un framework puissant qui fournit des fonctions d'authentification, d'autorisation et d'autres fonctions de sécurité pour les applications de niveau entreprise. Il est à la fois complet et flexible, adapté à une variété de besoins de sécurité.

JUnit est un framework open source simple pour écrire des tests répétables en Java. Il fournit des annotations pour identifier les méthodes de test et des assertions pour vérifier les résultats de ces tests.

Test de Spring Security à l'aide de JUnit

Configurer l'environnement de test

Pour tester Spring Security à l'aide de JUnit, nous devons d'abord ajouter les dépendances nécessaires au fichier de build Maven ou Gradle. Pour Maven, nous inclurons -

<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-security</artifactId>
</dependency>
<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-test</artifactId>
    <scope>test</scope>
</dependency>
Copier après la connexion

Rédiger des cas de test pour Spring Security

Maintenant, nous allons commencer à rédiger nos cas de test. Disons que nous avons un point de terminaison d'API REST ("/api/data") auquel seuls les utilisateurs authentifiés peuvent accéder. Nous pouvons écrire un test JUnit pour vérifier cela −

import org.junit.jupiter.api.Test;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.boot.test.autoconfigure.web.servlet.AutoConfigureMockMvc;
import org.springframework.boot.test.context.SpringBootTest;
import org.springframework.test.web.servlet.MockMvc;
import static org.springframework.test.web.servlet.request.MockMvcRequestBuilders.get;
import static org.springframework.test.web.servlet.result.MockMvcResultMatchers.status;

@SpringBootTest
@AutoConfigureMockMvc
public class WebSecurityTest {

   @Autowired
   private MockMvc mockMvc;

   @Test
   public void shouldReturnUnauthorizedForUnauthenticatedUsers() throws Exception {
      mockMvc.perform(get("/api/data"))
         .andExpect(status().isUnauthorized());
   }
}
Copier après la connexion

Dans ce test, nous utilisons MockMvc pour effectuer une requête GET vers "/api/data". Puisque l'utilisateur n'est pas authentifié, nous attendons un code d'état HTTP de 401 (Non autorisé).

Test d'accès à l'authentification

Si nous voulons tester le point de terminaison pour un utilisateur authentifié, Spring Security Test fournit l'annotation @WithMockUser pour atteindre cet objectif -

import org.springframework.security.test.context.support.WithMockUser;

@Test
@WithMockUser
public void shouldReturnOkForAuthenticatedUsers() throws Exception {
   mockMvc.perform(get("/api/data")).andExpect(status().isOk());
}
Copier après la connexion

Dans ce test, @WithMockUser configure un utilisateur fictif pour effectuer des requêtes « authentifiées ». On attend alors un statut HTTP de 200 (OK).

Conclusion

Tester Spring Security à l'aide de JUnit est une étape critique pour garantir que les mesures de sécurité de votre application fonctionnent comme prévu. Avec la bonne configuration et la bonne compréhension des deux frameworks, vous pouvez écrire des tests efficaces et améliorer la robustesse de votre implémentation de sécurité.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Vous avez un jeu croisé?
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)