Почему я не могу отключить автоматически сгенерированный при загрузке пароль и пользователя? - PullRequest
0 голосов
/ 27 мая 2019

Я запускаю новый проект весенней загрузки, желая отключить автоматически настроенного пользователя в Spring Security, я перепробовал много настроек, но ни одна не работает, я не знаю, что мне не хватает? !!!

Сначала вот мои зависимости проекта

<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
    <modelVersion>4.0.0</modelVersion>
    <parent>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-parent</artifactId>
        <version>2.1.5.RELEASE</version>
        <relativePath /> <!-- lookup parent from repository -->
    </parent>
    <groupId>com.bridjit.esport</groupId>
    <artifactId>esport_1.0</artifactId>
    <version>0.0.1-SNAPSHOT</version>
    <name>esport 1.0</name>
    <description>hand made spring backend project for esport project</description>

    <properties>
        <java.version>11</java.version>
    </properties>

    <dependencies>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-actuator</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-cache</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-data-mongodb</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-tomcat</artifactId>
            <!--<scope>provided</scope>-->
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-data-mongodb-reactive</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-webflux</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.session</groupId>
            <artifactId>spring-session-core</artifactId>
        </dependency>

        <dependency>
            <groupId>org.projectlombok</groupId>
            <artifactId>lombok</artifactId>
            <optional>true</optional>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
        </dependency>
        <dependency>
            <groupId>io.projectreactor</groupId>
            <artifactId>reactor-test</artifactId>
            <scope>test</scope>
        </dependency>
        <dependency>
            <groupId>org.springframework.security</groupId>
            <artifactId>spring-security-test</artifactId>
            <scope>test</scope>
        </dependency>
    </dependencies>

    <build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
            </plugin>
            <plugin>
                <groupId>org.apache.maven.plugins</groupId>
                <artifactId>maven-dependency-plugin</artifactId>
                <version>2.9</version>
                <executions>
                    <execution>
                        <id>build-classpath</id>
                        <phase>generate-sources</phase>
                        <goals>
                            <goal>build-classpath</goal>
                        </goals>
                    </execution>
                </executions>
                <configuration>
                    <outputFile>classpath.txt</outputFile>
                </configuration>
            </plugin>
        </plugins>
    </build>

</project>

как вы видите, я использую пружинный ботинок 2.1.5 с полотном, защитой, монго, приводом

, чтобы отключить автоматическую настройку пользователя. Я пытался реализовать свою собственную UserDetailService с защитой, как показано ниже

@Configuration
@EnableWebSecurity
public class SecurityConfigurer extends WebSecurityConfigurerAdapter {

    private UserDetailsService userDetailsService;
    private PasswordEncoder passwordEncoder;

    public SecurityConfigurer(EsportUserDetailService userDetailsService, PasswordEncoder passwordEncoder) {
        this.userDetailsService = userDetailsService;
        this.passwordEncoder = passwordEncoder;
    }

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.userDetailsService(userDetailsService).passwordEncoder(passwordEncoder);
    }

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.authorizeRequests().antMatchers("/").permitAll()
        .and()
        .authorizeRequests().anyRequest().authenticated();
    }
}
@SpringBootApplication(exclude = SecurityAutoConfiguration.class)
public class Application {

    public static void main(String[] args) {
        SpringApplication.run(Application.class, args);
    }

}
public class EsportUserDetailService implements UserDetailsService {

    @Autowired
    private UserRepository userRepository;

    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        Optional<User> userFindByUsername = userRepository.findByUsername(username);
        User user = new User();
        if (userFindByUsername.isPresent()) user = userFindByUsername.get();
        return new EsportPrincipal(user);
    }


}
@Configuration
public class BeansConfig{


    @Bean
    public PasswordEncoder getPasswordEncoding(){
        return new BCryptPasswordEncoder();
    }

    @Bean
    public EsportUserDetailService getEsportUsersDetailSericeImplementation(){
        return new EsportUserDetailService();
    }

}

когда я запускаю с помощью весеннего загрузочного плагина maven, мое приложение запускается нормально, оно подключается к моему док-контейнеру mongodb, но я все еще получаю пароль и пользователь автоматически конфигурируется, чего мне не хватает в моей конфигурации? As you see there is a user password

1 Ответ

4 голосов
/ 27 мая 2019

Поскольку вы используете WebFlux, а не Spring MVC, вы должны использовать WebFlux Security.

Чтобы отключить пользователя и пароль по умолчанию, настроенные SpringBoot, вместо этого вам нужно внедрить ReactiveUserDetailsService.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...