• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Żywotność obiektu klasy User z frameworku Spring Security

Object Storage Arubacloud
+1 głos
181 wizyt
pytanie zadane 2 kwietnia 2017 w Java przez Jonki Dyskutant (8,180 p.)
edycja 2 kwietnia 2017 przez Jonki

Podczas prawidłowego logowania za pomocą Spring Security tworzony jest obiekt klasy org.springframework.security.core.userdetails.User, który posiada odpowiednie dane np. Granted Authorities, co w np. moim przypadku po zalogowaniu posiada wartość 'ROLE_USER'. Dzięki temu przy niektórych metodach mogę użyć adnotacji @Secured("ROLE_USER") i ograniczyć dostęp do mapującej metody tylko dla użytkowników. Dodatkowo na bazie pola username z tej klasy User pobieram sobie odpowiedniego użytkownika z bazy i zapisuję go do sesji i jego nazwę do ciasteczka, aby po wyłączeniu przeglądarki dzięki ciastku mogę przywrócić odpowiedniego użytkownika i znowu ustawić go w sesji. I właśnie chodzi o to, że podczas wyłączenia przeglądarki naturalnie ginie sesja no i właśnie ten potrzebny obiekt Principal, który posiada ustawione pole Granted Authorities z odpowiednią wartością dostępu. Więc po ponownym uruchomieniu przeglądarki dzięki ciastku przywracam użytkownika do sesji, ale nie posiada on już dostępu do metod, które są oznaczone adnotacją @Secured("ROLE_USER") , ponieważ tego obiektu User z Spring Security już nie ma. I tu moje pytanie czy jest jakiś magiczny sposób, aby to jakoś zrobić. Chodzi o to, że te adnotacje po wyłączeniu i ponownym włączeniu przeglądarki są już bezużyteczne.

1 odpowiedź

0 głosów
odpowiedź 3 kwietnia 2017 przez Jonki Dyskutant (8,180 p.)

Dobra, znalazłem rozwiązanie. Wydawało mi się, że ten User z Spring Security jest tak zabezpieczony, że nie da rady go ręczenie ustawić, a tu jednak można za pomocą 

UsernamePasswordAuthenticationToken  

i

Authentication 

Podobne pytania

0 głosów
0 odpowiedzi 194 wizyt
pytanie zadane 3 sierpnia 2017 w Java przez Jonki Dyskutant (8,180 p.)
+1 głos
0 odpowiedzi 289 wizyt
0 głosów
2 odpowiedzi 521 wizyt

92,570 zapytań

141,422 odpowiedzi

319,643 komentarzy

61,958 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...