Rumah Java javaTutorial Cara menggunakan Java untuk membangunkan sistem log masuk tunggal berdasarkan Spring Security OAuth2

Cara menggunakan Java untuk membangunkan sistem log masuk tunggal berdasarkan Spring Security OAuth2

Sep 20, 2023 pm 01:06 PM
java oauth spring security

如何使用Java开发一个基于Spring Security OAuth2的单点登录系统

Cara menggunakan Java untuk membangunkan sistem log masuk tunggal berdasarkan Spring Security OAuth2

Pengenalan:
Dengan perkembangan pesat Internet, semakin banyak tapak web dan aplikasi memerlukan pengguna untuk log masuk, tetapi pengguna tidak ingin melakukan ini Ingat akaun dan kata laluan untuk setiap tapak web atau aplikasi. Sistem Single Sign-On (SSO) boleh menyelesaikan masalah ini, membenarkan pengguna mengakses berbilang tapak web dan aplikasi tanpa pengesahan berulang selepas log masuk sekali. Artikel ini akan memperkenalkan cara menggunakan Java untuk membangunkan sistem log masuk tunggal berdasarkan Spring Security OAuth2 dan memberikan contoh kod khusus.

1. Penyediaan:
Sebelum memulakan pembangunan, kita perlu menyediakan beberapa alatan dan persekitaran asas:

  1. JDK 1.8 dan ke atas
  2. Maven 3.0 dan ke atas
  3. Development
  4. Development
Development;

Pangkalan data MySQL tersedia.

2. Buat projek Spring Boot:
Mula-mula, kita perlu mencipta projek Spring Boot dan menambah kebergantungan yang diperlukan. Buka Eclipse atau IntelliJ IDEA, klik "Baru", pilih "Spring Starter Project", dan isikan maklumat yang diperlukan (seperti nama projek, nama pakej, dll.). Kemudian, tambahkan kebergantungan berikut pada fail pom.xml projek:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

<dependencies>

   <dependency>

       <groupId>org.springframework.boot</groupId>

       <artifactId>spring-boot-starter-web</artifactId>

   </dependency>

   <dependency>

       <groupId>org.springframework.boot</groupId>

       <artifactId>spring-boot-starter-security</artifactId>

   </dependency>

   <dependency>

       <groupId>org.springframework.security.oauth</groupId>

       <artifactId>spring-security-oauth2</artifactId>

       <version>2.3.4.RELEASE</version>

   </dependency>

   <!-- 添加其他需要的依赖 -->

</dependencies>

Salin selepas log masuk

3. Konfigurasikan Spring Security OAuth2:

Seterusnya, kita perlu mengkonfigurasi modul Spring Security OAuth2. Buat fail bernama application.yml dalam direktori src/main/resources dan tambah maklumat konfigurasi berikut:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

spring:

   security:

       oauth2:

           client:

               registration:

                   custom:

                       client-id: {your-client-id}

                       client-secret: {your-client-secret}

                       provider: custom

                       auth-uri: {authorization-uri}

                       token-uri: {token-uri}

                       user-info-uri: {user-info-uri}

                       redirect-uri: {redirect-uri}

                       scope: {scope-list}

               provider:

                   custom:

                       authorization-uri: {authorization-uri}

                       token-uri: {token-uri}

                       user-info-uri: {user-info-uri}

           resource:

               user-info-uri: {user-info-uri}

Salin selepas log masuk

Dalam konfigurasi di atas, {your-client-id}, {your-client-secret}, {authorization- uri }, {token-uri}, {user-info-uri}, {redirect-uri} dan {scope-list} perlu diganti dengan nilai sebenar masing-masing.

4. Buat halaman log masuk:
Seterusnya, kita perlu mencipta halaman log masuk untuk log masuk pengguna. Cipta fail bernama login.html dalam direktori src/main/resources/templates dan tambahkan kod berikut:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

<!DOCTYPE html>

<html lang="en">

<head>

    <meta charset="UTF-8">

    <title>Login</title>

</head>

<body>

    <h2>Login</h2>

    <form method="post" action="/login">

        <div>

            <label for="username">Username:</label>

            <input type="text" id="username" name="username" />

        </div>

        <div>

            <label for="password">Password:</label>

            <input type="password" id="password" name="password" />

        </div>

        <button type="submit">Login</button>

    </form>

</body>

</html>

Salin selepas log masuk

5. Buat pelayan pengesahan dan kebenaran:
Seterusnya, kita perlu mencipta pelayan pengesahan (Authorization Server) dan pelayan kebenaran (Resource Server) untuk mengendalikan pengesahan dan kebenaran pengguna. Buat kelas Java yang dipanggil SecurityConfig dan tambah kod berikut:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

@Configuration

@EnableWebSecurity

public class SecurityConfig extends WebSecurityConfigurerAdapter {

    

   @Override

   protected void configure(HttpSecurity http) throws Exception {

      http.authorizeRequests().antMatchers("/login").permitAll().anyRequest().authenticated()

           .and().formLogin().loginPage("/login").permitAll()

           .and().logout().logoutSuccessUrl("/login?logout").permitAll();

 

      http.csrf().disable();

   }

    

   @Override

   protected void configure(AuthenticationManagerBuilder auth) throws Exception {

      auth.inMemoryAuthentication()

           .withUser("admin").password("{noop}admin").roles("ADMIN");

   }

}

Salin selepas log masuk

6. Buat pelayan sumber:
Seterusnya, kita perlu mencipta pelayan sumber untuk melindungi API kami. Buat kelas Java bernama ResourceServerConfig dan tambah kod berikut:

1

2

3

4

5

6

7

8

9

10

11

@Configuration

@EnableResourceServer

@EnableGlobalMethodSecurity(prePostEnabled = true)

public class ResourceServerConfig extends ResourceServerConfigurerAdapter {

    

   @Override

   public void configure(HttpSecurity http) throws Exception {

      http.authorizeRequests().antMatchers("/api/**").authenticated();

   }

 

}

Salin selepas log masuk

7. Uji log masuk tunggal:
Pada ketika ini, kami telah menyelesaikan pembangunan sistem log masuk tunggal. Kita boleh menjalankan aplikasi dan log masuk dengan mengakses halaman log masuk (http://localhost:8080/login) melalui pelayar. Selepas log masuk berjaya, kami boleh mengakses sumber dilindungi lain dengan menambahkan Token Akses dalam pengepala permintaan.

🎜Kesimpulan: 🎜Artikel ini memperkenalkan cara menggunakan Java untuk membangunkan sistem log masuk tunggal berdasarkan Spring Security OAuth2 dan menyediakan contoh kod khusus. Dengan menggunakan sistem log masuk tunggal, pengguna boleh mengakses berbilang tapak web dan aplikasi dengan mudah tanpa perlu membuat pengesahan berulang kali. Saya harap artikel ini dapat membantu pembaca memahami dengan lebih baik dan menggunakan pengetahuan berkaitan Spring Security OAuth2. 🎜

Atas ialah kandungan terperinci Cara menggunakan Java untuk membangunkan sistem log masuk tunggal berdasarkan Spring Security OAuth2. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Akan R.E.P.O. Ada Crossplay?
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Nombor Sempurna di Jawa Nombor Sempurna di Jawa Aug 30, 2024 pm 04:28 PM

Panduan Nombor Sempurna di Jawa. Di sini kita membincangkan Definisi, Bagaimana untuk menyemak nombor Perfect dalam Java?, contoh dengan pelaksanaan kod.

Weka di Jawa Weka di Jawa Aug 30, 2024 pm 04:28 PM

Panduan untuk Weka di Jawa. Di sini kita membincangkan Pengenalan, cara menggunakan weka java, jenis platform, dan kelebihan dengan contoh.

Nombor Smith di Jawa Nombor Smith di Jawa Aug 30, 2024 pm 04:28 PM

Panduan untuk Nombor Smith di Jawa. Di sini kita membincangkan Definisi, Bagaimana untuk menyemak nombor smith di Jawa? contoh dengan pelaksanaan kod.

Soalan Temuduga Java Spring Soalan Temuduga Java Spring Aug 30, 2024 pm 04:29 PM

Dalam artikel ini, kami telah menyimpan Soalan Temuduga Spring Java yang paling banyak ditanya dengan jawapan terperinci mereka. Supaya anda boleh memecahkan temuduga.

Cuti atau kembali dari Java 8 Stream Foreach? Cuti atau kembali dari Java 8 Stream Foreach? Feb 07, 2025 pm 12:09 PM

Java 8 memperkenalkan API Stream, menyediakan cara yang kuat dan ekspresif untuk memproses koleksi data. Walau bagaimanapun, soalan biasa apabila menggunakan aliran adalah: bagaimana untuk memecahkan atau kembali dari operasi foreach? Gelung tradisional membolehkan gangguan awal atau pulangan, tetapi kaedah Foreach Stream tidak menyokong secara langsung kaedah ini. Artikel ini akan menerangkan sebab -sebab dan meneroka kaedah alternatif untuk melaksanakan penamatan pramatang dalam sistem pemprosesan aliran. Bacaan Lanjut: Penambahbaikan API Java Stream Memahami aliran aliran Kaedah Foreach adalah operasi terminal yang melakukan satu operasi pada setiap elemen dalam aliran. Niat reka bentuknya adalah

TimeStamp to Date in Java TimeStamp to Date in Java Aug 30, 2024 pm 04:28 PM

Panduan untuk TimeStamp to Date di Java. Di sini kita juga membincangkan pengenalan dan cara menukar cap waktu kepada tarikh dalam java bersama-sama dengan contoh.

Program Java untuk mencari kelantangan kapsul Program Java untuk mencari kelantangan kapsul Feb 07, 2025 am 11:37 AM

Kapsul adalah angka geometri tiga dimensi, terdiri daripada silinder dan hemisfera di kedua-dua hujungnya. Jumlah kapsul boleh dikira dengan menambahkan isipadu silinder dan jumlah hemisfera di kedua -dua hujungnya. Tutorial ini akan membincangkan cara mengira jumlah kapsul yang diberikan dalam Java menggunakan kaedah yang berbeza. Formula volum kapsul Formula untuk jumlah kapsul adalah seperti berikut: Kelantangan kapsul = isipadu isipadu silinder Dua jumlah hemisfera dalam, R: Radius hemisfera. H: Ketinggian silinder (tidak termasuk hemisfera). Contoh 1 masukkan Jejari = 5 unit Ketinggian = 10 unit Output Jilid = 1570.8 Unit padu menjelaskan Kirakan kelantangan menggunakan formula: Kelantangan = π × r2 × h (4

Bagaimana untuk menjalankan aplikasi boot musim bunga pertama anda di Spring Tool Suite? Bagaimana untuk menjalankan aplikasi boot musim bunga pertama anda di Spring Tool Suite? Feb 07, 2025 pm 12:11 PM

Spring Boot memudahkan penciptaan aplikasi Java yang mantap, berskala, dan siap pengeluaran, merevolusi pembangunan Java. Pendekatan "Konvensyen Lebih Konfigurasi", yang wujud pada ekosistem musim bunga, meminimumkan persediaan manual, Allo

See all articles