`

SSH项目中加入spring security(二)--加入自定义数据表

阅读更多

上一篇中基本的spring security已经加入到项目当中,本篇将spring security链接数据库

 

首先,将数据表插入到数据库当中


创建用户表、角色表、用户角色表,并插入跟上一篇相对应的数据

我项目当中Id用的是char(32),这里就不修改了,可以按照自己项目目前的结构进行修改。

Sql代码  收藏代码
  1. CREATE TABLE `user_role` (  
  2.   `id` char(32) NOT NULL,  
  3.   `role_id` char(32) DEFAULT NULL,  
  4.   `user_id` char(32) DEFAULT NULL,  
  5.   `create_date` datetime DEFAULT NULL,  
  6.   PRIMARY KEY (`id`)  
  7. ) ENGINE=InnoDB DEFAULT CHARSET=utf8;  
  8.   
  9. insert  into ` user_role `(`id`,`role_id`,`user_id`,`create_date`) values ('402846814019e1b0014019e27eed0000','402846814019e1b0014019e27eed0000','402846814019e1b0014019e27eed0000','2013-07-29 00:00:00'),('402846814019e1b0014019e27eed0001','402846814019e1b0014019e27eed0001','402846814019e1b0014019e27eed0000','2013-07-29 00:00:00'),('402846814019e1b0014019e27eed0002','402846814019e1b0014019e27eed0001','402846814019e1b0014019e27eed0001','2013-07-29 00:00:00');  
  10.   
  11. CREATE TABLE `role ` (  
  12.   `id` char(32) NOT NULL,  
  13.   `role_no` varchar(4) DEFAULT NULL,  
  14.   `role_name` varchar(128) DEFAULT NULL,  
  15.   `role_des` varchar(512) DEFAULT NULL,  
  16.   `disable` tinyint(1) DEFAULT '0',  
  17.   `creat_date` datetime DEFAULT NULL,  
  18.   PRIMARY KEY (`id`)  
  19. ) ENGINE=InnoDB DEFAULT CHARSET=utf8;  
  20.   
  21. insert  into `role`(`id`,`role_no`,`role_name`,`role_des`,`disable`,`creat_date`) values ('402846814019e1b0014019e27eed0000','1','ROLE_ADMIN','管理员角色',0,NULL),('402846814019e1b0014019e27eed0001','2','ROLE_USER','用户角色',0,NULL);  
  22.   
  23. CREATE TABLE `user` (  
  24.   `id` char(32) NOT NULL,  
  25.   `username` varchar(64) DEFAULT NULL,  
  26.   `pwd` varchar(64) DEFAULT NULL,  
  27.   `enabled` int(11) NOT NULL DEFAULT '1',  
  28.   PRIMARY KEY (`id`)  
  29. ) ENGINE=InnoDB DEFAULT CHARSET=utf8;  
  30.   
  31. insert  into `user`(`id`,`username`,`pwd`,`enabled`) values ('402846814019e1b0014019e27eed0000','admin','admin',1),('402846814019e1b0014019e27eed0001','sozhike','111111',1);  

 

查询用户帐户的sql

 

Sql代码  收藏代码
  1. select u.username,u.pwd,u.enabled  
  2. from user as u  
  3. where u.username = 'admin'  

 

 

查询用户权限的sql

 

Sql代码  收藏代码
  1. select u.username,r.role_name  
  2. from user as u  
  3. join user_role as p  
  4. on u.id = p.user_id  
  5. join role as r  
  6. on r.id = p.role_id  
  7. where u.username = 'admin'  

 

注意:

上面的sql,返回的结构不能修改,不然会抛出错误哦。也就是查询用户的时候,需要返回用户名+密码+是否启用,查询用户权限时,需要返回用户名+role名

 

修改applicationContext-security.xml

 

Xml代码  收藏代码
  1. <authentication-manager>  
  2.         <authentication-provider>  
  3.             <user-service>  
  4.                 <user name="admin" password="admin" authorities="ROLE_USER, ROLE_ADMIN" />  
  5.                 <user name="sozhike" password="111111" authorities="ROLE_USER" />  
  6.             </user-service>  
  7.         </authentication-provider>  
  8.     </authentication-manager>  

 

 

改为

Xml代码  收藏代码
  1. <authentication-manager>  
  2.         <authentication-provider>  
  3.             <jdbc-user-service data-source-ref="dataSource"  
  4.             users-by-username-query="select u.username,u.pwd,u.enabled  
  5.                                     from user as u  
  6.                                     where u.username = ?"  
  7.             authorities-by-username-query="select u.username,r.role_name  
  8.                                         from user as u  
  9.                                         join user_role as p  
  10.                                         on u.id = p.user_id  
  11.                                         join role as r  
  12.                                         on r.id = p.role_id  
  13.                                         where u.username = ?"/>  
  14.         </authentication-provider>  
  15.     </authentication-manager>  

 

重启项目,用第一篇的数据测试,OK啦

原创文章,转载请标明出处(http://sunliyings17.iteye.com/blog/1915008),谢谢

 

未完待续.....

分享到:
评论

相关推荐

    基于JAVA SSH+DWZ的权限管理系统 keta-custom

    keta-custom(原keta-security)是一个通用的定制化平台,解决了在web程序再开发过程中遇见的通用功能重复,界面风格迥异;安全无保障,质量无保 障等问题。该平台使用了maven作为项目管理,使用了web开发流行的框架...

    JavaEE开发的颠覆者SpringBoot实战[完整版].part3

    在当今Java EE 开发中,Spring 框架是当之无愧的王者。而Spring Boot 是Spring 主推的基于“习惯优于配置”的原则,让你能够快速搭建应用的框架,从而使得Java EE 开发变得异常简单。 《JavaEE开发的颠覆者: Spring ...

    JavaEE开发的颠覆者SpringBoot实战[完整版].part2

    在当今Java EE 开发中,Spring 框架是当之无愧的王者。而Spring Boot 是Spring 主推的基于“习惯优于配置”的原则,让你能够快速搭建应用的框架,从而使得Java EE 开发变得异常简单。 《JavaEE开发的颠覆者: Spring ...

    JavaEE开发的颠覆者SpringBoot实战[完整版].part1

    在当今Java EE 开发中,Spring 框架是当之无愧的王者。而Spring Boot 是Spring 主推的基于“习惯优于配置”的原则,让你能够快速搭建应用的框架,从而使得Java EE 开发变得异常简单。 《JavaEE开发的颠覆者: Spring ...

    JAVA上百实例源码以及开源项目源代码

    像坐标控制、旋转矩阵、定时器、生成图像、数据初始化、矩阵乘法、坐标旋转、判断是否是顺时针方向排列、鼠标按下、放开时的动作等,都可在本源码中得以体现。 Java编写的显示器显示模式检测程序 2个目标文件 内容...

    JAVA上百实例源码以及开源项目

    像坐标控制、旋转矩阵、定时器、生成图像、数据初始化、矩阵乘法、坐标旋转、判断是否是顺时针方向排列、鼠标按下、放开时的动作等,都可在本源码中得以体现。 Java编写的显示器显示模式检测程序 2个目标文件 内容...

    java开源包1

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包10

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包11

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包2

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包3

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包6

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包5

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包4

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包8

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包7

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包9

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包101

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    Java资源包01

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

Global site tag (gtag.js) - Google Analytics