Spring Security核心組件

  • SecurityContextHolder、SecurityContext and Authentication Objects
  • UserDetailsService
  • GrantedAuthority

SecurityContextHolder、SecurityContext、Authentication

SecurityContextHolder是最基礎(chǔ)的核心組件,它內(nèi)部存儲著當前用戶的基本信息。默認情況下,使用ThreadLocal來保存這些信息。

獲取當前用戶信息

Spring Security在SecurityContextHolder中存儲當前用戶的信息(Authentication對象),獲取當前用戶信息也就是要獲取Authentication對象,在應(yīng)用的任何地方,都可以使用如下代碼獲取當前用戶名:

Object principal = SecurityContextHolder.getContext().getAuthentication().getPrincipal();
if (principal instanceof UserDetails) {
    String username = ((UserDetails)principal).getUsername();
} else {
    String username = principal.toString();
}

UserDetailsService

  • 從上述代碼中,我們知道,可以從Authentication獲取用戶信息,用戶其實就是一個Object,它可以被強制轉(zhuǎn)換為UserDetails。
  • UserDetails是Spring Security的一個核心接口,他能代表一個當前用戶。
  • 可以將UserDetails當作是從數(shù)據(jù)庫中的用戶表到SecurityContextHolder中的用戶信息的一個適配接口。

那么,我們?nèi)绾螢镾pring Security提供UserDetails信息?
答案是實現(xiàn)UserDetailsService接口。接口函數(shù):UserDetails loadUserByUsername(String username) throws UsernameNotFoundException;

GrantedAuthority

除了用戶信息,Authentication還可提供權(quán)限信息(使用GrantedAuthority來描述),使用getAuthorities()函數(shù)獲取GrantedAuthority對象。

總結(jié)

  • SecurityContextHolder:從SecurityContextHolder可獲取SecurityContext。
  • SecurityContext:包含Authentication信息。
  • Authentication:包含用戶和權(quán)限信息。
  • GrantedAuthority:包含權(quán)限信息。
  • UserDetails:包含用戶信息。
  • UserDetailsService:用戶輸入賬號密碼后創(chuàng)建UserDetails。
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容