Проверка подлинности базы данных в весенней загрузке безопасности - PullRequest
0 голосов
/ 02 сентября 2018

Может кто-нибудь объяснить мне, в чем отличие способа аутентификации Spring Spring от аутентификации пользователя напрямую, проверяя, существуют ли имя пользователя и пароль из базы данных (что намного менее сложно).

А как сделать аутентификацию пользователя базы данных с помощью Spring Security? Онлайновые учебные пособия действительно сложны (со строкой кода 100-х годов напрямую, без объяснения на высоком уровне), и я новичок в весенней загрузке, я не могу выполнить эти шаги.

Так что, пожалуйста, кто-нибудь может рассказать мне каждый шаг, который требуется для аутентификации, простым языком и причинами этого, и чем он отличается от проверки напрямую, если имя пользователя и пароль существуют без использования Spring Security. Мне трудно понять эти понятия.

1 Ответ

0 голосов
/ 02 сентября 2018

Если на 100 строк кода вы имеете в виду различные требуемые конфигурации, то обхода этому нет. Все технологии Spring работают на уровне абстракции над основными библиотеками, но для его использования требуются некоторые конфигурации.

Цель аутентификации UsernamePassword в Spring Security не ограничивается обычной аутентификацией, а заставляет авторизацию вашего приложения работать на основе результатов, полученных при аутентификации. Это в основном безопасность на основе ролей в начале всех ваших запросов.

Самый простой учебник, который я нашел, это http://www.javainuse.com/spring/boot_security_jdbc_authentication

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...