北大青鸟互联网安全下的Spring Security之初体验( 二 )



北大青鸟互联网安全下的Spring Security之初体验
本文插图

添加SpringSecurity配置信息
【北大青鸟互联网安全下的Spring Security之初体验】在application.properties中添加SpringSecurity的相关配置信息 , 这里主要配置登录用户名和密码 。
# Spring Security配置
# 配置登录用户的名
spring.security.user.name=admin
# 登录密码
spring.security.user.password=admin
SpringSecurity初体验
创建一个SecurityController , 编写测试方法 , 然后直接启动项目 , 通过浏览器访问http://localhost:8080/index首页资源 。
/**
* Security登录验证demo
*/
@RestController
public class SecurityController {
/**
* 首页资源
* @return
*/
@GetMapping("index")
public String index() {
return "登录成功!!!--欢迎来到Spring Security!!!";
}
}
发现页面被重定向到了一个http://localhost:8080/login路径 , 需要我们登录验证 , 这个就是Spring Security默认提供的登录页面(其实还提好看的如果不喜欢的话 , 自己也可以定制);也就是它对所有的资源都做了权限校验 , 只有合法的用户才可以访问 。

北大青鸟互联网安全下的Spring Security之初体验
本文插图

然后 , 输入我们刚才在application.properties配置了登录的用户名和密码 , 输入之后我们看到了如下:

北大青鸟互联网安全下的Spring Security之初体验
本文插图

我们成功的访问到了首页的资源 , 此时说明我们合法了,以后再也不用担心查水表了 , 是不是很简单呢?


推荐阅读