Junior — Middle
Máte skúsenosti s implementáciou mechanizmov autentifikácie pomocou Spring Security?
sobes.tech AI
Odpoveď od AI
Áno, mám skúsenosti s implementáciou autentifikácie pomocou Spring Security. Zvyčajne proces zahŕňa nasledujúce kroky:
- Konfigurácia Spring Security na ochranu URL a definovanie pravidiel prístupu.
- Nastavenie mechanizmu autentifikácie — napríklad cez databázu s použitím
UserDetailsService. - Implementácia triedy, ktorá načítava používateľa a jeho role.
- Konfigurácia prihlasovacieho formulára alebo iného mechanizmu (JWT, OAuth2).
Príklad základnej konfigurácie s prihlasovacím formulárom:
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/public/**").permitAll()
.anyRequest().authenticated()
.and()
.formLogin()
.loginPage("/login")
.permitAll();
}
@Override
protected void configure(AuthenticationManagerBuilder auth) throws Exception {
auth.inMemoryAuthentication()
.withUser("user")
.password(passwordEncoder().encode("password"))
.roles("USER");
}
@Bean
public PasswordEncoder passwordEncoder() {
return new BCryptPasswordEncoder();
}
}
Tento príklad ukazuje jednoduchú autentifikáciu s používateľom v pamäti a prihlasovacím formulárom. V reálnych projektoch sa zvyčajne používa databáza a zložitejšie mechanizmy.