Spring Security/logout请求默认跳转到/login?logout解决方案

2023-10-12 01:10

本文主要是介绍Spring Security/logout请求默认跳转到/login?logout解决方案,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

今天用Spring Security写退出登录请求的时候发现怎么弄都匹配不到自己写的/logout请求,反而是会重定向到/login?logout,搜索了一下发现是因为Spring Security默认的退出登录路径也是/logout,这就导致Spring Security不会走自己定义的/logout请求处理,而是走默认的。

解决方案

对于这种情况有两者办法,分别如下:

重新设置退出登录重定向的url

我们可以在security的配置类中这样配置httpSecurity对象:

@Bean
@SuppressWarnings("all")
public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {return http.logout().logoutSuccessUrl("需要重定向的url").and().build();
}

这种方法其实并不能解决退出登录后重定向的问题,只是控制退出登录成功后重定向的页面位置,还是会重定向。

自定义LogoutSuccessHandler

我们可以在security的配置类中这样配置HttpSecurity对象:

@Bean
public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {return http.logout().permitAll().logoutSuccessHandler((httpServletRequest, httpServletResponse, authentication) -> {// 成功退出登录后返回200状态码// httpServletResponse.setStatus(HttpServletResponse.SC_OK);// 成功退出登录后的需要执行的代码写在这}).and().build();
}

自定义LogoutSuccessHandler后,成功退出登录就会走我们自定义的handler,而不会重定向了。

关于Spring Security默认的退出登录

上面两个方法其实都只是解决退出登录后重定向的问题,如果你根本就不想走Spring Security默认的退出登录处理,可以直接这样设置:

	@Beanpublic SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {return http// 关闭默认注销接口.logout().disable().build();}

Spring Security提供的/logout做了什么

我们不想走Spring Security默认提供的退出登录处理是因为它可能和我们实际业务并不相符,可能在执行退出登录时还要执行很多别的逻辑,Spring Security默认提供的不一定覆盖得到,不过默认提供的退出登录接口究竟做了什么呢?

application.yml中设置如下,开启Spring Security的日志功能:

logging:level:org:springframework:security: DEBUG

然后通过走默认提供的退出登录接口,可以看到控制台打印如下:

可以看到默认的退出登录接口做了清空SecurityContext等等操作。其实直接查看logout(Customizer<LogoutConfigurer<HttpSecurity>> logoutCustomizer)的源码注释,会发现官方在注释中给出了详细说明:

关于Spring Security的默认登录页

了解完了Spring Security对/logout请求的默认操作,不妨再来了解一下/login的默认操作。

有时候我们会发现请求/login时也会自动跳转到Spring Security提供的登录页,这是为什么呢?其实这是因为DefaultLoginPageGeneratingFilterDefaultLogoutPageGeneratingFilter两个filter导致的,如果我们没有配置httpSecurity对象,那么就会用Spring Security自己提供的httpSecurity对象,这个时候就会多配置一些filter,包括UsernamePasswordAuthenticationFilter这个filter,如果我们不取消这个filter,那么其实默认认证登录是不会去数据库里查的。而当我们注入了自己的httpSecurity对象时,就会发现默认的这些filter没有了,也不会出现默认的登录页了。

查看当前应用所有的filter

通过下面方式可以方便查看当前应用所有的filter:

@SpringBootApplication
public class SpringSecurityTokenApplication {public static void main(String[] args) {ConfigurableApplicationContext run = SpringApplication.run(SpringSecurityTokenApplication.class, args);// 对这一行进行断点调试 查看run对象 // 再通过run.getBean(DefaultSecurityFilterChain.class)这段代码就可以看到所有的filterSystem.out.println();}
}

参考链接

了解这些东西时主要参考了这两个链接:

  1. Spring Security中如何禁止/logout重定向?
  2. 怎么禁止Spring Security/logout的重定向。

这篇关于Spring Security/logout请求默认跳转到/login?logout解决方案的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/192153

相关文章

SpringBoot 获取请求参数的常用注解及用法

《SpringBoot获取请求参数的常用注解及用法》SpringBoot通过@RequestParam、@PathVariable等注解支持从HTTP请求中获取参数,涵盖查询、路径、请求体、头、C... 目录SpringBoot 提供了多种注解来方便地从 HTTP 请求中获取参数以下是主要的注解及其用法:1

HTTP 与 SpringBoot 参数提交与接收协议方式

《HTTP与SpringBoot参数提交与接收协议方式》HTTP参数提交方式包括URL查询、表单、JSON/XML、路径变量、头部、Cookie、GraphQL、WebSocket和SSE,依据... 目录HTTP 协议支持多种参数提交方式,主要取决于请求方法(Method)和内容类型(Content-Ty

深度解析Java @Serial 注解及常见错误案例

《深度解析Java@Serial注解及常见错误案例》Java14引入@Serial注解,用于编译时校验序列化成员,替代传统方式解决运行时错误,适用于Serializable类的方法/字段,需注意签... 目录Java @Serial 注解深度解析1. 注解本质2. 核心作用(1) 主要用途(2) 适用位置3

深入浅出Spring中的@Autowired自动注入的工作原理及实践应用

《深入浅出Spring中的@Autowired自动注入的工作原理及实践应用》在Spring框架的学习旅程中,@Autowired无疑是一个高频出现却又让初学者头疼的注解,它看似简单,却蕴含着Sprin... 目录深入浅出Spring中的@Autowired:自动注入的奥秘什么是依赖注入?@Autowired

Spring 依赖注入与循环依赖总结

《Spring依赖注入与循环依赖总结》这篇文章给大家介绍Spring依赖注入与循环依赖总结篇,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录1. Spring 三级缓存解决循环依赖1. 创建UserService原始对象2. 将原始对象包装成工

Java中如何正确的停掉线程

《Java中如何正确的停掉线程》Java通过interrupt()通知线程停止而非强制,确保线程自主处理中断,避免数据损坏,线程池的shutdown()等待任务完成,shutdownNow()强制中断... 目录为什么不强制停止为什么 Java 不提供强制停止线程的能力呢?如何用interrupt停止线程s

SpringBoot请求参数传递与接收示例详解

《SpringBoot请求参数传递与接收示例详解》本文给大家介绍SpringBoot请求参数传递与接收示例详解,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋... 目录I. 基础参数传递i.查询参数(Query Parameters)ii.路径参数(Path Va

SpringBoot路径映射配置的实现步骤

《SpringBoot路径映射配置的实现步骤》本文介绍了如何在SpringBoot项目中配置路径映射,使得除static目录外的资源可被访问,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一... 目录SpringBoot路径映射补:springboot 配置虚拟路径映射 @RequestMapp

Java MCP 的鉴权深度解析

《JavaMCP的鉴权深度解析》文章介绍JavaMCP鉴权的实现方式,指出客户端可通过queryString、header或env传递鉴权信息,服务器端支持工具单独鉴权、过滤器集中鉴权及启动时鉴权... 目录一、MCP Client 侧(负责传递,比较简单)(1)常见的 mcpServers json 配置

GSON框架下将百度天气JSON数据转JavaBean

《GSON框架下将百度天气JSON数据转JavaBean》这篇文章主要为大家详细介绍了如何在GSON框架下实现将百度天气JSON数据转JavaBean,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录前言一、百度天气jsON1、请求参数2、返回参数3、属性映射二、GSON属性映射实战1、类对象映