Spring Security使用总结四,此篇没有任何营养,就是将注册服务补全

本文主要是介绍Spring Security使用总结四,此篇没有任何营养,就是将注册服务补全,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

这可以说是准备工作的最后一道程序,就是将用户注册到系统中去,这一章内容很简单,就是使用springboot的jpa将前台传到后台的用户注册到数据库中,所以这一章的代码多,但是都是套路,前面的也是套路,但是没有这次的套路深。

首先创建一个类,用来接收前台传进来的信息

import lombok.Data;
@Data
public class RegisterDTO {private String name;private String password;private String confirmPassword;
}

然后需要依赖fastjson作为服务的返回值

<!--fastjson依赖-->
<dependency><groupId>com.alibaba</groupId><artifactId>fastjson</artifactId><version> 2.0.32</version>
</dependency>

再创建存入数据库的表

import lombok.Data;
import lombok.experimental.Accessors;
import javax.persistence.*;
import java.io.Serializable;
@Entity
@Table(name="user_info")
@Accessors(chain = true)
@Data
public class User implements Serializable {private static final long serialVersionUID = 1L;/*** 用户Id*/@Id@GeneratedValue(strategy = GenerationType.IDENTITY)private Long id;/*** 用户名*/@Column(nullable = false,unique = true)private String name;/*** 密码*/@Column(nullable = false,unique = true)private String password;
}

添加仓储类和服务类以及对外的接口

import org.springframework.data.jpa.repository.JpaRepository;
import org.springframework.stereotype.Repository;
import org.zcrazy.security.entity.User;@Repository
public interface UserRepository extends JpaRepository<User,Long> {}

import com.alibaba.fastjson.JSONObject;
import javax.annotation.Resource;
import org.springframework.stereotype.Service;
import org.zcrazy.security.entity.User;
import org.zcrazy.security.repository.UserRepository;
@Service
public class RegisterService {@ResourceUserRepository userRepository;public JSONObject register(String name, String password){User user = new User();user.setName(name).setPassword(password);userRepository.save(user);return JSONObject.parseObject("{'userId':"+ userRepository.save(user).getId() +"}");}
}

import com.alibaba.fastjson.JSONObject;
import javax.annotation.Resource;
import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.ResponseBody;
import org.zcrazy.security.dto.RegisterDTO;
import org.zcrazy.security.service.RegisterService;
@Controller
public class RegisterController {@ResourceRegisterService registerService;@RequestMapping("/register")public String register(){return "register";}@ResponseBody@PostMapping("/registration")public JSONObject registration(@RequestBody RegisterDTO register){if(!register.getPassword().equals(register.getConfirmPassword())){return JSONObject.parseObject("两次密码不一致");}return registerService.register(register.getName(),register.getPassword());}
}

前台也必须要有向后台传数据的代码,修改前台如下所示:

在注册按钮上加入点击事件

<button id="register" type="submit" onclick="click()" class="btn btn-success">注册</button>

添加如下的js片段

<script type="text/javascript">$(function() {$("#register").click(function(){$.ajax({type: "POST",dataType: "json",url: 'http://localhost:8080/registration',contentType: "application/json",data:JSON.stringify({"name": $("#name").val(),"password": $("#password").val(),"confirmPassword":$("#confirmPassword").val()}),success: function (result) {console.log("data is :" + result)}});})});
</script>

这个时候启动项目,访问http://localhost:8080/register ,填入信息,我填的是用户名:test11,密码:123456,然后点击注册,页面来说什么反应都没有,访问http://localhost:8080/h2-console,查看数据库发现也没有数据,什么情况呢?原来security的配置里面没有将/registration服务设为所有人都可以访问的服务,于是就需要在配置类里面修改代码为如下所示:

@Configuration
public class SecurityConfig extends WebSecurityConfigurerAdapter  {//...省略的代码@Overrideprotected void configure(HttpSecurity http) throws Exception {http//关闭csrf.csrf().disable().authorizeRequests().antMatchers(new String[]{"/register", "/registration"}).permitAll().antMatchers(matchers).anonymous()// 除上面外的所有请求全部需要鉴权认证.anyRequest().authenticated().and()//允许加载静态资源.headers().frameOptions().sameOrigin();}//...省略的代码
}

重启项目,访问http://localhost:8080/register ,填入信息,点击注册,访问http://localhost:8080/h2-console,进入数据库,输入查询语句,可以看到已经注册成功了。

此时项目的文件结构如下所示

和上一章对比来看,多了很多的内容,但说白了就是多了保存数据的内容,一个service,一个Repository,一个entity,一个DTO

这篇关于Spring Security使用总结四,此篇没有任何营养,就是将注册服务补全的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/362897

相关文章

Spring事务传播机制最佳实践

《Spring事务传播机制最佳实践》Spring的事务传播机制为我们提供了优雅的解决方案,本文将带您深入理解这一机制,掌握不同场景下的最佳实践,感兴趣的朋友一起看看吧... 目录1. 什么是事务传播行为2. Spring支持的七种事务传播行为2.1 REQUIRED(默认)2.2 SUPPORTS2

怎样通过分析GC日志来定位Java进程的内存问题

《怎样通过分析GC日志来定位Java进程的内存问题》:本文主要介绍怎样通过分析GC日志来定位Java进程的内存问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、GC 日志基础配置1. 启用详细 GC 日志2. 不同收集器的日志格式二、关键指标与分析维度1.

Java进程异常故障定位及排查过程

《Java进程异常故障定位及排查过程》:本文主要介绍Java进程异常故障定位及排查过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、故障发现与初步判断1. 监控系统告警2. 日志初步分析二、核心排查工具与步骤1. 进程状态检查2. CPU 飙升问题3. 内存

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

java中新生代和老生代的关系说明

《java中新生代和老生代的关系说明》:本文主要介绍java中新生代和老生代的关系说明,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、内存区域划分新生代老年代二、对象生命周期与晋升流程三、新生代与老年代的协作机制1. 跨代引用处理2. 动态年龄判定3. 空间分

Java设计模式---迭代器模式(Iterator)解读

《Java设计模式---迭代器模式(Iterator)解读》:本文主要介绍Java设计模式---迭代器模式(Iterator),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录1、迭代器(Iterator)1.1、结构1.2、常用方法1.3、本质1、解耦集合与遍历逻辑2、统一

Java内存分配与JVM参数详解(推荐)

《Java内存分配与JVM参数详解(推荐)》本文详解JVM内存结构与参数调整,涵盖堆分代、元空间、GC选择及优化策略,帮助开发者提升性能、避免内存泄漏,本文给大家介绍Java内存分配与JVM参数详解,... 目录引言JVM内存结构JVM参数概述堆内存分配年轻代与老年代调整堆内存大小调整年轻代与老年代比例元空

深度解析Java DTO(最新推荐)

《深度解析JavaDTO(最新推荐)》DTO(DataTransferObject)是一种用于在不同层(如Controller层、Service层)之间传输数据的对象设计模式,其核心目的是封装数据,... 目录一、什么是DTO?DTO的核心特点:二、为什么需要DTO?(对比Entity)三、实际应用场景解析

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

从原理到实战深入理解Java 断言assert

《从原理到实战深入理解Java断言assert》本文深入解析Java断言机制,涵盖语法、工作原理、启用方式及与异常的区别,推荐用于开发阶段的条件检查与状态验证,并强调生产环境应使用参数验证工具类替代... 目录深入理解 Java 断言(assert):从原理到实战引言:为什么需要断言?一、断言基础1.1 语