**1. UserDetailsService接口**
当什么也没有配置的时候,账号和密码是由 Spring Security 定义生成的,而在实际项目中账号和密码都是从数据库中查询出来的,所以我们需要自定义逻辑,只需要实现 UserDetailsService 接口即可。
```java
/* org.springframework.security.core.userdetails.UserDetailsService */
public interface UserDetailsService {
//var1为用户名
UserDetails loadUserByUsername(String var1) throws UsernameNotFoundException;
}
```
**2. UserDetails接口**
```java
/* org.springframework.security.core.userdetails.UserDetails */
public interface UserDetails extends Serializable {
//获取登录用户所有权限
Collection<? extends GrantedAuthority> getAuthorities();
//获取密码
String getPassword();
//获取用户名
String getUsername();
//判断账户是否过期
boolean isAccountNonExpired();
//判断账户是否被锁定
boolean isAccountNonLocked();
//凭证{密码}是否过期
boolean isCredentialsNonExpired();
//表示当前用户是否可用
boolean isEnabled();
}
```
**3. UserDetails接口实现类User**
```java
/* org.springframework.security.core.userdetails.User */
public class User implements UserDetails, CredentialsContainer {
//密码
private String password;
//用户名
private final String username;
//存储当前账号的权限与角色
private final Set<GrantedAuthority> authorities;
//账号是否过期,true未过期,false已过期
private final boolean accountNonExpired;
//账号是否被锁定,true未锁定,false已锁定
private final boolean accountNonLocked;
//密码是否过期,true未过期,false已过期
private final boolean credentialsNonExpired;
//账号是否可用,true可用,false不可用
private final boolean enabled;
...
```
- 跨域问题
- 跨域是什么
- 跨域解决方案
- 从后端解决
- nginx反向代理
- WebSocket
- websocket是什么
- websocket协议
- 使用场景
- 实现方式
- 注解与html5原生方式
- websocketAPI
- 实现步骤
- 文件上传
- 文件下载
- 广播通信
- 定时推送
- 编程与socketjs方式
- socketjs与stompjs框架
- 实现步骤
- 重载目的地
- SimpMessagingTemplate
- 定时向前端推送数据
- 5种监听事件
- 点对点通信
- 拦截器
- HandshakeInterceptor
- ChannelInterceptor
- poi之excel表格
- 表格版本
- POI常用类
- POI依赖
- 写表格
- 编写表格过程
- 单元格边框样式
- 单元格背景色
- 冻结行或列
- 单元格合并
- 单元格内换行
- 文档内跳转
- 读表格
- Web中的Excel操作
- 导出表格
- 读取表格
- poi之word文档
- word版本
- 写word
- 基本使用
- 标题样式
- 添加图片
- EasyExcel表格
- EasyExcel是什么
- 与其他Excel工具对比
- EasyExcel依赖
- 读Excel
- 简单读取
- 指定列位置
- 读取多个sheet
- 格式转换
- 多行表头
- 同步读
- 写Excel
- 简单写入
- 单元格样式
- 拦截器
- 列宽
- 冻结行或列
- 合并单元格
- 填充Excel
- SpringSecurity
- SpringSecurity是什么
- 同类型产品对比
- 环境搭建
- 相关概念
- 密码加密
- Web权限控制
- UserDetailsService接口
- 登录认证
- 自定义登录页
- 未授权跳转登录页
- 权限控制
- 自定义403页面
- 权限注解
- 记住我功能
- 注销功能
- CSRF
- CSRF是什么
- CSRF保护演示
- 前后端分离权限控制
- 环境搭建
- 认证实现
- 会话管理
- 动态权限管理
- 微服务权限控制
- 权限控制方案
- SpringBoot整合RabbitMQ
- 整合步骤
- Fanout交换机演示
- Direct交换机演示
- Topic交换机演示
- @RabbitListener方法
- JWT认证与授权
- 环境搭建
- 密码加密
- 认证与授权