程序问答   发布时间:2022-06-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了基于SpringBoot +方法的分层角色安全性:ServletContext是必需的大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

如何解决基于SpringBoot +方法的分层角色安全性:ServletContext是必需的?

开发过程中遇到基于SpringBoot +方法的分层角色安全性:ServletContext是必需的的问题如何解决?下面主要结合日常开发的经验,给出你关于基于SpringBoot +方法的分层角色安全性:ServletContext是必需的的解决方法建议,希望对你解决基于SpringBoot +方法的分层角色安全性:ServletContext是必需的有所启发或帮助;

好,找到了。

我研究了类注释,并得出了一个简单的解决方案:我@H_673_5@@EnableGlobalMethodSecurity从GlobalMethodSecurityConfig中删除了它,并将其移到了以前的WebSecurityConfiguration中。所以看起来像这样

@H_673_5@@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = truE)
public class WebSecurityConfiguration extends WebSecurityConfigurerAdapter { (...) }

和这个:

@H_673_5@@Configuration
public class GlobalMethodSecurityConfig extends GlobalMethodSecurityConfiguration { (...) }

最有趣的部分是,从这里接受的答案可以告诉我哪些对我不起作用。

解决方法

我添加了 基于方法的安全性 并添加了 角色层次结构 。在构建过程中,我不断收到以下异常:

我尝试了许多不同的配置替代方法,但均无济于事&Hellip;这是我的基本Web安全配置类(如您所见,我添加了与角色层次结构相关的bean):

@H_673_5@@Configuration
@EnableWebSecurity
public class WebSecurityConfiguration extends WebSecurityConfigurerAdapter {

(...)

@Override
protected void configure(httpSecurity httpSecurity) throws Exception {
    httpSecurity
            .csrf()
            .disable()
            (...)
            .expressionHandler(webExpressionHandler())
            (...)
            .anyrequest().authenticated();

    httpSecurity
            .addFilterBefore(authenticationTokenFilterBean(),UsernamepasswordAuthenticationFilter.class);
}

@Bean
public SecurityExpressionHandler<FilterInvocation> webExpressionHandler() {
    DefaultWebSecurityExpressionHandler defaultWebSecurityExpressionHandler = new DefaultWebSecurityExpressionHandler();
    defaultWebSecurityExpressionHandler.setRoleHierarchy(roleHierarchy());
    return defaultWebSecurityExpressionHandler;
}

@Bean
public RoleHierarchy roleHierarchy() {
    RoleHierarchyImpl r = new RoleHierarchyImpl();
    r.setHierarchy(Role.getHierarchy());
    return r;
}

(...)

}

这是我基于此线程创建的单独的配置文件:

@H_673_5@@Configuration
@EnableGlobalMethodSecurity(prePostEnabled = truE)
public class GlobalMethodSecurityConfig extends GlobalMethodSecurityConfiguration {

    @Autowired
    private RoleHierarchy roleHierarchy;

    @Override
    protected MethodSecurityExpressionHandler createExpressionHandler() {
        DefaultMethodSecurityExpressionHandler expressionHandler = (DefaultMethodSecurityExpressionHandler) super.createExpressionHandler();
        expressionHandler.setRoleHierarchy(roleHierarchy);
        return expressionHandler;
    }
}

我为此奋斗了许多小时。我尝试过的相关主题在这里:

  • Spring Boot + Spring Security +分层角色
  • 创建名称为’defaultServletHandlerMapping的bean时出错
  • 创建名称为defaultServletHandlerMapping的bean时出错

每一个帮助表示赞赏!

大佬总结

以上是大佬教程为你收集整理的基于SpringBoot +方法的分层角色安全性:ServletContext是必需的全部内容,希望文章能够帮你解决基于SpringBoot +方法的分层角色安全性:ServletContext是必需的所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。