Junior — Middle
Máte zkušenosti s implementací mechanismů autentizace pomocí Spring Security?
sobes.tech AI
Odpověď od AI
Ano, mám zkušenosti s implementací autentizace pomocí Spring Security. Obvykle proces zahrnuje následující kroky:
- Konfigurace Spring Security pro ochranu URL a stanovení pravidel přístupu.
- Nastavení mechanismu autentizace — například přes databázi s použitím
UserDetailsService. - Implementace třídy, která načítá uživatele a jeho role.
- Konfigurace přihlašovacího formuláře nebo jiného mechanismu (JWT, OAuth2).
Příklad základní konfigurace s přihlašovacím formulářem:
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/public/**").permitAll()
.anyRequest().authenticated()
.and()
.formLogin()
.loginPage("/login")
.permitAll();
}
@Override
protected void configure(AuthenticationManagerBuilder auth) throws Exception {
auth.inMemoryAuthentication()
.withUser("user")
.password(passwordEncoder().encode("password"))
.roles("USER");
}
@Bean
public PasswordEncoder passwordEncoder() {
return new BCryptPasswordEncoder();
}
}
Tento příklad ukazuje jednoduchou autentizaci s uživatelem v paměti a přihlašovacím formulářem. V reálných projektech se obvykle používá databáze a složitější mechanismy.