当前位置: 首页 > news >正文

莱芜都市网旗下论坛清远网站seo公司

莱芜都市网旗下论坛,清远网站seo公司,品牌策划工作内容,tcn短网址在线生成在上一篇文章中#xff0c;您学习了如何在基于Spring安全性的Java应用程序中启用Http基本身份验证 #xff0c;现在#xff0c;我们将进一步进一步了解http基本身份验证在Spring安全性中的工作原理。 如果您还记得的话#xff0c;当您使用HTTP Basic进行身份验证时#xf… 在上一篇文章中您学习了如何在基于Spring安全性的Java应用程序中启用Http基本身份验证 现在我们将进一步进一步了解http基本身份验证在Spring安全性中的工作原理。 如果您还记得的话当您使用HTTP Basic进行身份验证时客户端例如浏览器或其他客户端会在http请求标头中发送登录凭据。 标头恰当地命名为Authorization ”它包含基于64的编码字符串该字符串是通过使用冒号将用户名和密码连接起来而创建的例如如果用户名是johnsmith而密码是JOHN3214则它们将被连接为在使用base 64编码算法编码之前先输入johnsmith:JOHN3214 。 服务器在接收到此类请求时将提取Authorization标头的值并使用用于验证用户身份的相同算法Base64对该标头的内容进行解码。 如果您还记得的话我们使用http-basicl; 在XML配置或httpBasic()上方法HttpSecurity目的是能够基本验证。 现在让我们看一下Spring安全性如何确切地支持Http Basic身份验证以及当它收到登录请求并在服务器端启用Http Basic身份验证时事物如何在Spring安全性空间内移动。 Spring Security如何处理Http基本身份验证请求 当您使用http-basicl; 配置元素Spring Security的BasicAuthenticationFitler出现在图中它基本上检查传入的HTTP请求是否包含Authorization标头并且其值以“ Basic”开头。 启动时还将BasicAuthenticationEntryPoint策略配置到ExceptionTranslationFilter中该策略用于处理不包含“ Authorization”标头的请求。 当您从浏览器向受保护的URL例如/admin/users发出http请求而未添加“ Authorization ”标头时Spring Security会抛出一个由ExceptionTranslationFilter处理的拒绝访问的ExceptionTranslationFilter 。 然后此过滤器将委派给AuthenticationEntryPoint接口的特定实现策略 在本例中为BaicAuthenticationEntryPoint 。 此类在响应中添加标头“ WWW-AuthenticateBasic real ” Spring Security Application”然后将401未经授权的HTTP状态代码发送给客户端例如您的浏览器该浏览器知道如何处理此代码并起作用相应地即显示一个对话框提示您输入用户名和密码如下所示 当您输入用户名和密码并提交请求时请求再次遵循过滤器链直到到达BasicAuthenticationFilter为止。 此过滤器检查请求标头以“ Basic ”开头的Authorization标头的位置例如AuthorizationBasic CDWhZGRpbjpvcGVuc2AzYW11。 然后 BaicAuthentictionFilter提取“ Authorization ”标头的内容并使用Base64算法解码登录凭据以从解码的String中提取用户名和密码。 一旦有了该信息过滤器就会创建一个UsernamePasswordAuthenticationToken对象并将其发送到身份验证管理器以标准方式进行身份验证。 如果您不知道AuthenticationManager在Spring安全性登录中的作用那么您可以在Eugen的Learn Spring Security课程中了解有关AuthenticationManager更多信息。 身份验证管理器将要求身份验证提供程序例如在内存中基于JDBC的备份或基于LDAP的身份验证程序检索用户然后使用它创建一个身份验证对象。 该过程是标准的并且独立于将HTTP基本用于身份验证例如也适用于摘要身份验证。 如果您使用的是RESTful Web服务则还可以使用curl命令发送带有“授权”错误的HTTP请求以进行HTTP基本身份验证。 我发现curl是通过从命令行发送各种HTTP命令来测试Web服务的简便方法。 您还可以在我的文章中看到如何测试RESTful Web服务以找到一些curl的实际示例例如发送发布请求使用HTTP基本和摘要身份验证发送请求等。 顺便说一句就像我之前说过的那样基本身份验证并不安全任何能够拦截请求的人都可以解码密码因此它仅用于测试目的而更复杂的摘要身份验证和OAuth用于实际应用中特别是如果您想保护REST API。 在接下来的文章中我将告诉您更多有关保护REST API的信息但是如果您迫不及待建议您使用Spring MasterClass来检阅RESTSpring MasterClass最近也针对Spring Framework 5和Spring Security 5进行了更新。 这就是Spring Security内部HTTP基本身份验证如何工作的全部内容。 您已经了解了HTTP请求命中受保护的URL并请求基本身份验证时发生的情况的完整工作流程。 基本上是BasicAuthenticationFilter和BasicAuthenticationEntryPoint一起完成大部分工作。 其他Spring Security教程和资源 学习Spring Security 4 Basic动手 Spring MVC中RestController和Controller之间的区别 Spring中RequestParam和PathVaraible之间的区别 3个在线课程可以更好地学习Spring Security Spring中 Service Component和Controller之间的区别 5门学习Spring CoreSpring MVC和Spring Boot的课程 Eugen Paraschiv的Spring安全认证课程 感谢您阅读本文如果您喜欢我对Spring Security中Http Basic身份验证如何工作的解释请与您的朋友和同事分享此文章。 如果您对反馈有任何疑问请留下注释。 翻译自: https://www.javacodegeeks.com/2018/01/http-basic-authentication-works-spring-security.html
http://www.sadfv.cn/news/343382/

相关文章:

  • asp.ne手机触摸网站开发用织梦做的网站怎么管理
  • 怎样才能申请网站网络工程师是干嘛的
  • 网站制作的重要流程图有人用我的企业做网站
  • 单位网站建设费用账务处理如何做自己公司网站
  • c .net网站开发入门wordpress会员中心模板下载
  • 怎么做网站内部链接的优化wordpress快速仿站视频教程
  • 黑龙江省建设会计协会网站wordpress主题订单系统
  • 做网站工作职责南充市建设局官方网站
  • 手机网站的作用如何下wordpress
  • 贵州黔东南双控体系建设网站建设专业网站哪家技术好
  • 建设网站必须用dns上杭县住房和城乡建设局网站
  • 做婚纱网站的图片大全微信运营商怎么联系
  • 做网站为什么需要花钱建e
  • 专业的网站开发服务wordpress图片上传到七牛云
  • 滨海新区城市建设档案馆网站跨境电商哪个平台比较好
  • 网站开发中的qq登录老师用什么网站做ppt
  • 什么网站可免费发布信息很好用的炫酷WordPress主题
  • 酒店预订网站模板沈阳工程最新动态
  • 有什么值得做的网站泉州快速优化排名
  • 西部网站管理助手大良营销网站建设行情
  • 陕西手机网站建设公司排名wordpress图片 外链
  • 公司做网站,要准备哪些素材海报设计网站免费
  • 个人免费展示网站西安专业网站设计
  • 网站 平台建设情况介绍专门为网站建设服务的公司
  • 网站几个关键词二级学院网站建设整改方案
  • 代挂网站维护深圳做网站 汉狮网络
  • 网站建设的基本因素是什么毕设代做网站招聘
  • 网站建设企业网银e路通赤峰市网站建设培训
  • 如何增加网站收录网站源码怎么上传
  • sqlite做网站数据库做网站时候图片和视频放在哪里