Spring Security重写AuthenticationManager实现账号密码登录或者手机号码登录

本文主要是介绍Spring Security重写AuthenticationManager实现账号密码登录或者手机号码登录,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

《SpringSecurity重写AuthenticationManager实现账号密码登录或者手机号码登录》本文主要介绍了SpringSecurity重写AuthenticationManage...

使用 Spring Security 重写AuthenticationManager实现账号密码登录或者手机号码登录,Spring Security默认使用账号密码进行登录,通过将账号密码写入到UsernamePasswordAuthenticationToken中,认证成功后创建一个包含用户信息和权限的认证令牌;在UsernamePasswordAuthenticationToken认证的时候,调用UserDetailsService进行校验(此次可以自己写逻辑进行校验,如查数据库),并且返回UserDetails(用户信息类)。

在此基础上实现功能:用户能够使用账号+密码登录;用户能够使用手机号码登录(个人暂时只需要用到手机号码+第三方验证码登录,可以根据需求更改配置)。

一、创建自定义认证提供者CustomAuthenticationProvider

import com.yuqn.service.impl.PhoneNumberUserService;
import org.springframework.security.authentication.AuthenticationProvider;
import org.springframework.security.authentication.BadCredentialsException;
import org.springframework.security.authentication.UsernamePasswordAuthenticationToken;
import org.springframework.security.core.Authentication;
import org.springframework.security.cChina编程ore.AuthenticationException;
import org.springframework.security.core.userdetails.UserDetails;
import org.springframework.security.core.userdetails.UserDetailsService;
import org.springframework.security.crypto.password.PasswordEncoder;

public class CustomAuthenticationProvider implements AuthenticationProvider {

    private UserDetailsService userDetailsService;
    private PasswordEncoder passwordEncoder;
    private PhoneNumberUserService phoneNumberUserService;

    public CustomAuthenticationProvider(UserDetailsService userDetailsService, PasswordEncoder passwordEncoder, PhoneNumberUserService phoneNumberUserService) {
        this.userDetailsService = userDetailsService;
        this.passwordEncoder = passwordEncoder;
        this.phoneNumberUserService = phoneNumberUserService;
    }

    @Override
    public Authentication authenticate(Authentication authentication) throws AuthenticationException {
        // 接收认证信息
        String credentials = (String) authentication.getCredentials();
        String principal = (String) authentication.getPrincipal();
        // 判断是账号登录还是手机号登录,这里简单通过前缀区分
        UserDetails userDetails = null;
        if (principal.startsWith("username:")) {
            // 账号登录
            String username = principal.substring("useandroidrname:".length());
            userDetails = userDetailsService.loadUserByUsername(username);
            if (!passwordEncoder.matches(credentials, userDetails.getPassword())) {
                throw new BadCredentialsException("Invalid username or password");
            }
        } else if (principal.startsWith("phone:")) {
            // 手机号登录
            // 这里需要有一个根据手机号加载用户信息的方法,比如 userDetailsService.loadUserByPhoneNumber(phoneNumber)
            // 但由于UserDetailsService没有提供这样的方法,所以这里只是一个示例,你需要自己实现这个逻辑
            String phoneNumber = prinphpcipal.substring("phone:".length());
            // 手机号码登录
            userDetails = phoneNumberUserService.loadUserByPhoneNumber(phoneNumber);
        } else {
            throw new BadCredentialsException("Invalid principal format");
        }
        // 如果用户信息验证成功,则创建一个新的已认证令牌并返回
        UsernamePasswordAuthenticationToken authenticatedToken = new UsernamePasswordAuthenticationToken(userDetails, credentials, userDetails.getAuthorities());
        authenticatedToken.setDetails(authentication.getDetails());
        return authenticatedToken;
    }
    @Override
    public boolean supports(Class<?> authentication) {
        return UsernamePasswordAuthenticationToken.class.isAssignableFrom(authentication);
    }
}

二、创建认证业务UserDetailsService、PhoneNumberUserService

创建两个验证类,用于进行用户认证,其中UserDetailsService认证账号密码登录,PhoneNumberUserService认证手机号码登录(我这里手机号码唯一,通过手机号码查询用户,具体逻辑根据自己业务来)

UserDetailsService类:

/**
 * @author: yuqn
 * @Date: 2024/5/21 23:34
 * @description:
 * secutiry类
 * 重写登录验证方法,常规方法是 loadUserByUsername 接收传递的参数,进行security自定义的校验
 * 这里重写 loadUserByUsername 方法,自定义校验方法(如查询数据库是否存在此人)
 * @version: 1.0
 */
@Service
publwww.chinasem.cnic class UserDetailsService implements org.springframework.security.core.userdetails.UserDetailsService {
    @Autowired
    private UserMapper userMapper;

    @Autowired
    private MenuMapper menuMapper;

    /**
     * @author: yuqn
     * @Date: 2024/11/24 0:30
     * @description:
     * 根据用户名查询到用户信息,并且映射到UserDetails
     * @param: null
     * @return: null
     */
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        // 查询用户
        System.out.println("username==" + username);
        LambdaQueryWrapper<User> queryWrapper = new LambdaQueryWrapper<>();
        queryWrapper.eq(User::getUserName,username);
        User user = userMapper.selectOne(queryWrapper);
        System.out.println("user = " + user);
        // 如果没有用户就抛出异常
        if(Objects.isNull(user)){
            throw new RuntimeException("用户名或者密码错误");
        }

        // 查询对应权限
        // List<String> list = new ArrayList<>(Arrays.asList("test","admin"));
        List<String> list = menuMapper.selectPermsByUserId(user.getId());
        list.add(user.getRoles());
        System.out.println("list = " + list);

        // 将user封装到 LoginUser 返回,security 会根据 LoginUser 获取账号密码进行校验,数据库中的密码需要使用{noop}表示明文保存的,不然会报错,因为security使用的加密校验
        return new LoginUser(user,list);
    }
}

PhoneNumberUserService类:

/**
 * @author: yuqn
 * @Date: 2024/11/26 11:09
 * @description:
 * 电话号码查询用户,封装到UserDetails,用于CustomAuthenticationProvider验证
 * @version: 1.0
 */
@Service
public class PhoneNumberUserService {

    @Autowired
    private UserMapper userMapper;

    @Autowired
    private MenuMapper menuMapper;

    /**
     * @author: yuqn
     * @Date: 2024/11/26 11:04
     * @description:
     * 自定义手机号码验证
     * @param: null
     * @return: null
     */
    public UserDetails loadUserByPhoneNumber(String phoneNumber){
        // 根据手机号码查询用户
        LambdaQueryWrapper<User> queryWrapper = new LambdaQueryWrapper<>();
        queryWrapper.eq(User::getPhonenumber,phoneNumber);
        User user = userMapper.selectOne(queryWrapper);
        // 如果没有用户就抛出异常
        if(Objects.isNull(user)){
            throw new RuntimeException("用户名或者密码错误");
        }
        // 查询对应权限
        // List<String> list = new ArrayList<>(Arrays.asList("test","admin"));
        List<String> list = menuMapper.selectPermsByUserId(user.getId());
        list.add(user.getRoles());
        System.out.println("list = " + list);

        // 将user封装到 LoginUser 返回,security 会根据 LoginUser 获取账号密码进行校验,数据库中的密码需要使用{noop}表示明文保存的,不然会报错,因为security使用的加密校验
        return new LoginUser(user,list);
    }
}

三、更改配置类

注入自定义认证提供者CustomAuthenticationProvider,从而实现逻辑。

 @Bean
public AuthenticationManager authenticationManagerBean() throws Exception {
    return authenticationConfiguration.getAuthenticationManager();
}

@Bean
public PasswordEncoder passwordEncoder(){
    return new BCryptPasswordEncoder();
}
@Bean
public UserDetailsService userDetailsService() {
    // 返回你的UserDetailsService实现
    return new UserDetailsService();
}
@Bean
public PhoneNumberUserService phoneNumberUserService(){
    return new PhoneNumberUserService();
}

@Bean
public CustomAuthenticationProvider customAuthenticationProvider() {
    return new CustomAuthenticationProvider(userDetailsService(), passwordEncoder(),phoneNumberUserService());
}

四、登录业务类

登录接口调用该业务类,将用户信息存入到UsernamePasswordAuthenticationToken实现自定义认证,认证成功后生成一个凭证,用户返回给调用者。

@Override
public Result login(User user) {
    //authenticationManager authenticate 进行用户认证,通过封装的authenticationToken进行验证
    UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(user.getUserName(),user.getPassword());
    System.out.println("authenticationToken = " + authenticationToken);
    Authentication authenticate = authenticationManager.authenticate(authenticationToken);
    System.out.println("authenticate = " + authenticate);
    // 如果认证没提过,给出对应的提示
    if(Objects.isNull(authenticate)){
        throw new RuntimeException("登录失败");
    }
    //如果认证通过,使用userid生成一个jwt,jwt存入responseresult返回
    LoginUser loginUser = (LoginUser) authenticate.getPrincipal();
    System.out.println("loginuser:" + loginUser);
    String userid = loginUser.getUser().getId().toString();
    String jwt = JwtUtil.createJWT(userid);
    Map<String,String> map = new HashMap<>();
    map.put(China编程"token",jwt);
    //把完整的用户信息存入到Redis userid作为key
    redisCache.setCacheObject("login:" + userid, loginUser);
    return Result.OK("登录成功",map);
}

五、写接口

@PostMapping("/user/login")
public Result login(@RequestBody User user){
    // 登录
    return loginService.login(user);
}

六、测试

Spring Security重写AuthenticationManager实现账号密码登录或者手机号码登录

Spring Security重写AuthenticationManager实现账号密码登录或者手机号码登录

七、总结

UsernamePasswordAuthenticationToken提供的方法参数是用户名、用户名+密码、用户名+密码+权限,所以使用手机号码登录,实际上是将手机号码当成用户名,通过自定义认证器进行拦截并处理,最终实现效果。

到此这篇关于Spring Security重写AuthenticationManager实现账号密码登录或者手机号码登录的文章就介绍到这了,更多相关SpringSecurity AuthenticationManager登录内容请搜索编程China编程(www.chinasem.cn)以前的文章或继续浏览下面的相关文章希望大家以后多多支持China编程(www.chinasem.cn)!

这篇关于Spring Security重写AuthenticationManager实现账号密码登录或者手机号码登录的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1155671

相关文章

一篇文章彻底搞懂macOS如何决定java环境

《一篇文章彻底搞懂macOS如何决定java环境》MacOS作为一个功能强大的操作系统,为开发者提供了丰富的开发工具和框架,下面:本文主要介绍macOS如何决定java环境的相关资料,文中通过代码... 目录方法一:使用 which命令方法二:使用 Java_home工具(Apple 官方推荐)那问题来了,

Java HashMap的底层实现原理深度解析

《JavaHashMap的底层实现原理深度解析》HashMap基于数组+链表+红黑树结构,通过哈希算法和扩容机制优化性能,负载因子与树化阈值平衡效率,是Java开发必备的高效数据结构,本文给大家介绍... 目录一、概述:HashMap的宏观结构二、核心数据结构解析1. 数组(桶数组)2. 链表节点(Node

Java AOP面向切面编程的概念和实现方式

《JavaAOP面向切面编程的概念和实现方式》AOP是面向切面编程,通过动态代理将横切关注点(如日志、事务)与核心业务逻辑分离,提升代码复用性和可维护性,本文给大家介绍JavaAOP面向切面编程的概... 目录一、AOP 是什么?二、AOP 的核心概念与实现方式核心概念实现方式三、Spring AOP 的关

详解SpringBoot+Ehcache使用示例

《详解SpringBoot+Ehcache使用示例》本文介绍了SpringBoot中配置Ehcache、自定义get/set方式,并实际使用缓存的过程,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录摘要概念内存与磁盘持久化存储:配置灵活性:编码示例引入依赖:配置ehcache.XML文件:配置

Java 虚拟线程的创建与使用深度解析

《Java虚拟线程的创建与使用深度解析》虚拟线程是Java19中以预览特性形式引入,Java21起正式发布的轻量级线程,本文给大家介绍Java虚拟线程的创建与使用,感兴趣的朋友一起看看吧... 目录一、虚拟线程简介1.1 什么是虚拟线程?1.2 为什么需要虚拟线程?二、虚拟线程与平台线程对比代码对比示例:三

Python实现字典转字符串的五种方法

《Python实现字典转字符串的五种方法》本文介绍了在Python中如何将字典数据结构转换为字符串格式的多种方法,首先可以通过内置的str()函数进行简单转换;其次利用ison.dumps()函数能够... 目录1、使用json模块的dumps方法:2、使用str方法:3、使用循环和字符串拼接:4、使用字符

Java中的.close()举例详解

《Java中的.close()举例详解》.close()方法只适用于通过window.open()打开的弹出窗口,对于浏览器的主窗口,如果没有得到用户允许是不能关闭的,:本文主要介绍Java中的.... 目录当你遇到以下三种情况时,一定要记得使用 .close():用法作用举例如何判断代码中的 input

Linux下利用select实现串口数据读取过程

《Linux下利用select实现串口数据读取过程》文章介绍Linux中使用select、poll或epoll实现串口数据读取,通过I/O多路复用机制在数据到达时触发读取,避免持续轮询,示例代码展示设... 目录示例代码(使用select实现)代码解释总结在 linux 系统里,我们可以借助 select、

Linux挂载linux/Windows共享目录实现方式

《Linux挂载linux/Windows共享目录实现方式》:本文主要介绍Linux挂载linux/Windows共享目录实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录文件共享协议linux环境作为服务端(NFS)在服务器端安装 NFS创建要共享的目录修改 NFS 配

通过React实现页面的无限滚动效果

《通过React实现页面的无限滚动效果》今天我们来聊聊无限滚动这个现代Web开发中不可或缺的技术,无论你是刷微博、逛知乎还是看脚本,无限滚动都已经渗透到我们日常的浏览体验中,那么,如何优雅地实现它呢?... 目录1. 早期的解决方案2. 交叉观察者:IntersectionObserver2.1 Inter