Ich versuche, zusätzliche Informationen zu meinem Spring Security Principal anzupassen und hinzuzufügen. Gesucht durch die Feder doc und auch einige Beispiele, wie dieseSpring benutzerdefinierten BenutzerDetail Benutzerberechtigung festlegen
How to add additional details to Spring Security userdetails
Dieses Beispiel explizit Authentifizierungs Werte auf true. Zum Beispiel:
Statt manuell accountNonExpired, credentialsNonExpired ... usw. auf true zu setzen. Gibt es eine Authority-Methode, die User.Role überprüfen und den Wert von accountNontExpired..etc erhalten könnte?
Ich fand ein anderes Beispiel, in dem sie auch Authority manuell einstellen .... ist das der richtige Weg?
http://javahotpot.blogspot.in/2013/12/spring-security-adding-more-information.html
Dank
"Bei Verwendung der Spring-Datenbankauthentifizierung werden das Feld accountNonExpired, credentialsNonExpired usw. aus den Spalten der Datenbank abgerufen." <- bist du sicher? Das ist ein Benutzerschema von SpringDoc http://docs.spring.io/spring-security/site/docs/current/reference/htmlsingle/#user-schema Es hat keine AnmeldeinformationenNonExpired ..etc als Spalten –
@EricHuang Oh, Du hast recht. Ich denke, ich habe dies zusammen mit der LDAP-Authentifizierung geworfen. Aber ich sah den Code erneut und die 'JdbcDaoImpl' tut nicht mehr als das Setzen der drei Feld auf' true' (siehe https://github.com/spring-projects/spring-security/blob/master/core/ src/main/java/org/springframework/sicherheit/core/benutzerdetails/jdbc/JdbcDaoImpl.java). Also sollte es genauso sein. –
@EricHuang Ich habe meine Antwort aktualisiert. –