关注这个系列的同学们有福了,我把前两章翻译的doc文档上传了,欢迎传播。有谬误之处,请不吝指正。
使用
Spring
表达式语言配置访问控制
基于角色标准投票机制的标准实现是使用
RoleVoter
,还有一种替代方法可用来定义语法复杂的投票规则即使用
Spring
表达式语言(
SpEL
)。要实现这一功能的直接方式是在
<http>
配置元素上添加
use-expressions
属性:
<http auto-config="true"
use-expressions="true">
|
添加后将要修改用来进行拦截器规则声明的
access
属性,改为
SpEL
表达式。
SpEL
允许使用特定的访问控制规则表达式语言。与简单的字符串如
ROLE_USER
不同,配置文件可以指明表达式语言触发方法调用、引用系统属性、计算机值等等。
SpEL
的语法与其他的表达式语言很类似,如在
Tapestry
等框架中用到的
Object Graph Notation Language (OGNL)
,以及用于
JSP
和
JSF
的
Unified Expression Language
。它的语法面很广,已经超出了本书的覆盖范围,我们将会通过几个例子为你构建表达式提供一些确切的帮助。
需要注意的重要一点是,如果你通过使用
use-expressions
属性启用了
SpEL
表达式访问控制,将会使得自动配置的
RoleVoter
实效,后者能够使用角色的声明,正如在前面的例子所见到的那样:
<intercept-url pattern="/*" access="ROLE_USER"/>
|
这意味着如果你仅仅想通过角色来过滤请求的话,访问控制声明必要要进行修改。幸运的的是,这已经被充分考虑过了,一个
SpEL
绑定的方法
hasRole
能够检查角色。如果我们要使用表达式来重写例子的配置,它可能看起来如下所示:
<http auto-config="true" use-expressions="true">
<intercept-url pattern="/*" access="hasRole('ROLE_USER')"/>
</http>
|
正如你可能预料的那样,
SpEL
使用了一个不同的
Voter
实现类,即
o.s.s.web.access.expression.WebExpressionVoter
,它能理解怎样解析
SpEL
表达式。
WebExpressionVoter
借助于
o.s.s.web.access.expression.WebSecurityExpressionHandler
接口的一个实现类来达到这个目的。
WebSecurityExpressionHandler
同时负责评估表达式的执行结果以及提供在表达式中应用的安全相关的方法。这个接口的默认实现对外暴露了
o.s.s.web.access.expression.WebSecurityExpressionRoot
类中定义的方法。
这些类的流程以及关系如下图所示:
![](http://dl.iteye.com/upload/attachment/504422/961a088b-ed08-3aa5-8678-94586f4f53ab.png)
为实现
SpEL
访问控制表达式的方法和伪属性(
pseudo-property
)在类
WebSecurityExpessionRoot
及其父类的公共方法中进行了声明。
【伪属性(
pseudo-property
)是指没有传入参数并符合
JavaBeans
的
getters
命名格式的方法。这允许
SpEL
表达式能够省略方法的圆括号以及
is
或
get
的前缀。如
isAnonymous()
方法可以通过
anonymous
伪属性来访问。】
Spring Security 3
提供的
SpEL
方法和伪属性在以下的表格中进行了描述。要注意的是没有被标明“
web only
”的方法和属性可以在保护其他类型的资源中使用,如在保护方法调用时。示例表示的方法和属性是使用在
<intercept-url>
的
access
声明中。
方法
|
Web only?
|
描述
|
示例
|
hasIpAddress
(ipAddress)
|
Yes
|
用于匹配一个请求的
IP
地址或一个地址的网络掩码
|
access="hasIpAddress('
162.79.8.30')"
access="hasIpAddress('
162.0.0.0/224')"
|
hasRole(role)
|
No
|
用于匹配一个使用
GrantedAuthority
的角色(类似于
RoleVoter
)
|
access="hasRole('ROLE
USER')"
|
hasAnyRole(role)
|
No
|
用于匹配一个使用
GrantedAuthority
的角色列表。用户匹配其中的任何一个均可放行。
|
access="hasRole('ROLE_
USER','ROLE_ADMIN')"
|
除了以上表格中的方法,在
SpEL
表达式中还有一系列的方法可以作为属性。它们不需要圆括号或方法参数。
属性
|
Web only?
|
描述
|
例子
|
permitAll
|
No
|
任何用户均可访问
|
access="permitAll"
|
denyAll
|
NO
|
任何用户均不可访问
|
access="denyAll"
|
anonymous
|
NO
|
匿名用户可访问
|
access="anonymous"
|
authenticated
|
NO
|
检查用户是否认证过
|
access="authenticated"
|
rememberMe
|
No
|
检查用户是否通过
remember me
功能认证的
|
access="rememberMe"
|
fullyAuthenticated
|
No
|
检查用户是否通过提供完整的凭证信息来认证的
|
access="fullyAuthenticated"
|
需要记住的是,
voter
的实现类必须基于请求的上下文返回一个投票的结果(允许、拒绝或者弃权)。你可能会认为
hasRole
会返回一个
Boolean
值,实际上正是如此。基于
SpEL
的访问控制声明必须是返回
Boolean
类型的表达式。返回值为
true
意味着投票器的结果是允许访问,
false
的结果意味着投票器拒绝访问。
【如果一个表达式的值不是
Boolean
类型的,你将会得到如下的一个异常信息:
org.springframework.expression.spel.SpelException:
EL1001E:Type conversion problem, cannot convert from
class java.lang.Integer to java.lang.Boolean
】
另外,表达式不能返回一个弃权类型的结果,除非访问控制声明不是一个合法
SpEL
表达式,在这种情况下投票器将会放弃投票。
如果你不在乎这些细小的约束,
SpEL
访问控制声明能够提供一种灵活的配置访问控制决策的方式。
在本章中,我们提供了安全领域两个重要概念即认证和授权的介绍。
l
在总体上了解我们要进行安全保护的系统;
l
使用
Spring Security
的自动配置在三步之内实现了我们应用的安全配置;
l
了解了在
Spring Security
中
servlet
过滤器的使用及重要性;
l
了解了认证和授权过程中重要的角色,包括一些重要类实现的详细介绍如
Authentication
和
UserDetails
l
体验了与访问控制规则有关的
SpEL
表达式的配置。
在接下来的一章中,我们将通过添加一些增强用户体验的功能,把基于用户名和密码的认证提高一个新的水平。
![点击查看原始大小图片](http://dl2.iteye.com/upload/attachment/0050/4422/961a088b-ed08-3aa5-8678-94586f4f53ab-thumb.png)
- 大小: 47.9 KB
分享到:
相关推荐
第二章 技术选型与框架介绍 SpringBoot作为一款快速开发框架,简化了Java应用的搭建过程,使得开发者能够更加专注于业务逻辑。SpringBoot集成了大量常用组件,如数据访问、安全控制、Web服务等,极大地提高了开发...
【第二章 技术选型】 本系统采用Java开发语言,主要基于以下考虑: - Java具有跨平台特性,能够适应不同操作系统环境。 - Java丰富的类库和框架(如Spring Boot、Hibernate)简化了开发过程。 - JDBC用于数据库连接...
风光储直流微电网Simulink仿真模型:光伏发电、风力发电与混合储能系统的协同运作及并网逆变器VSR的研究,风光储直流微电网Simulink仿真模型:MPPT控制、混合储能系统、VSR并网逆变器的设计与实现,风光储、风光储并网直流微电网simulink仿真模型。 系统由光伏发电系统、风力发电系统、混合储能系统(可单独储能系统)、逆变器VSR?大电网构成。 光伏系统采用扰动观察法实现mppt控制,经过boost电路并入母线; 风机采用最佳叶尖速比实现mppt控制,风力发电系统中pmsg采用零d轴控制实现功率输出,通过三相电压型pwm变器整流并入母线; 混合储能由蓄电池和超级电容构成,通过双向DCDC变器并入母线,并采用低通滤波器实现功率分配,超级电容响应高频功率分量,蓄电池响应低频功率分量,有限抑制系统中功率波动,且符合储能的各自特性。 并网逆变器VSR采用PQ控制实现功率入网。 ,风光储; 直流微电网; simulink仿真模型; 光伏发电系统; 最佳叶尖速比控制; MPPT控制; Boost电路; 三相电压型PWM变换器;
以下是针对初学者的 **51单片机入门教程**,内容涵盖基础概念、开发环境搭建、编程实践及常见应用示例,帮助你快速上手。
【Python毕设】根据你提供的课程代码,自动排出可行课表,适用于西工大选课_pgj
【毕业设计】[零食商贩]-基于vue全家桶+koa2+sequelize+mysql搭建的移动商城应用
电动汽车充电背景下的微电网谐波抑制策略与风力发电系统仿真研究,电动汽车充电微电网的谐波抑制策略与风力发电系统仿真研究,基于电动汽车充电的微电网谐波抑制策略研究,包括电动汽车充电负 载模型,风电模型,光伏发现系统,储能系统,以及谐波处理模块 风力发电系统仿真 ,电动汽车充电负载模型; 风电模型; 光伏发现系统; 储能系统; 谐波处理模块; 风力发电系统仿真,电动汽车充电微电网的谐波抑制策略研究:整合负载模型、风电模型与光伏储能系统
Vscode部署本地Deepseek的continue插件windows版本
内容概要:本文详细介绍了滤波器的两个关键参数——截止频率(F0)和品质因素(Q),并探讨了不同类型的滤波器(包括低通、高通、带通和带阻滤波器)的设计方法及其特性。文章首先明确了F0和Q的基本概念及其在滤波器性能中的作用,接着通过数学推导和图形展示的方式,解释了不同Q值对滤波器频率响应的影响。文中特别指出,通过调整Q值可以控制滤波器的峰谷效果和滚降速度,进而优化系统的滤波性能。此外,还讨论了不同类型滤波器的具体应用场景,如低通滤波器适用于消除高频噪声,高通滤波器用于去除直流分量和低频干扰,而带通滤波器和带阻滤波器分别用于选取特定频段信号和排除不需要的频段。最后,通过对具体案例的解析,帮助读者更好地理解和应用相关理论。 适合人群:电子工程及相关领域的技术人员、研究人员以及高校学生,特别是那些需要深入了解滤波器设计原理的人群。 使用场景及目标:适用于从事模拟电路设计的专业人士,尤其是希望掌握滤波器设计细节和技术的应用场合。目标是让读者能够灵活运用Q值和F0来优化滤波器设计,提升系统的信噪比和选择性,确保信号的纯净性和完整性。
内容概要:本文主要讲述了利用QUARTUSⅡ进行电子设计自动化的具体步骤和实例操作,详细介绍了如何利用EDA技术在QUARTUSⅡ环境中设计并模拟下降沿D触发器的工作过程,重点探讨了系统规格设计、功能描述、设计处理、器件编译和测试四个步骤及相关的设计验证流程,如功能仿真、逻辑综合及时序仿真等内容,并通过具体的操作指南展示了电路设计的实际操作方法。此外还强调了QUARTUSⅡ作为一款集成了多种功能的综合平台的优势及其对于提高工作效率的重要性。 适用人群:电子工程、自动化等相关专业的学生或者工程师,尤其适用于初次接触EDA技术和QuartusⅡ的用户。 使用场景及目标:旨在帮助用户理解和掌握使用QUARTUSⅡ这一先进的EDA工具软件进行从概念设计到最后成品制作整个电路设计过程的方法和技巧。目标是在实际工作中能够熟练运用QUARTUSⅡ完成各类复杂电子系统的高效设计。 其他说明:文中通过具体的案例让读者更直观理解EDA设计理念和技术特点的同时也为进一步探索EDA领域的前沿课题打下了良好基础。此外它还提到了未来可能的发展方向,比如EDA工具的功能增强趋势等。
Simulink建模下的光储系统与IEEE33节点配电网的协同并网运行:光照强度变化下的储能系统优化策略与输出性能分析,Simulink模型下的光伏微网系统:光储协同,实现380v电压等级下的恒定功率并网与平抑波动,Simulink含光伏的IEEE33节点配电网模型 微网,光储系统并网运行 光照强度发生改变时,储能可以有效配合光伏进行恒定功率并网,平抑波动,实现削峰填谷。 总的输出有功为270kw(图23) 无功为0 检验可以并网到电压等级为380v的电网上 逆变侧输出电压电流稳定(图4) ,Simulink; 含光伏; 配电网模型; 微网; 光储系统; 储能配合; 恒定功率并网; 电压等级; 逆变侧输出。,Simulink光伏微网模型:光储协同并网运行,实现功率稳定输出
基于Andres ELeon新法的双馈风机次同步振荡抑制策略:附加阻尼控制(SDC)的实践与应用,双馈风机次同步振荡的抑制策略研究:基于转子侧附加阻尼控制(SDC)的应用与效能分析,双馈风机次同步振荡抑制策略(一) 含 基于转子侧附加阻尼控制(SDC)的双馈风机次同步振荡抑制,不懂就问, 附加阻尼控制 (SDC)被添加到 RSC 内部控制器的q轴输出中。 这种方法是由Andres ELeon在2016年提出的。 该方法由增益、超前滞后补偿器和带通滤波器组成。 采用实测的有功功率作为输入信号。 有关更多信息,你可以阅读 Andres ELeon 的lunwen。 附lunwen ,关键词:双馈风机、次同步振荡、抑制策略;转子侧附加阻尼控制(SDC);RSC内部控制器;Andres ELeon;增益;超前滞后补偿器;带通滤波器;实测有功功率。,双馈风机次同步振荡抑制技术:基于SDC与RSCq轴控制的策略研究
springboot疫情防控期间某村外出务工人员信息管理系统--
高效光伏并网发电系统MATLAB Simulink仿真设计与MPPT技术应用及PI调节闭环控制,光伏并网发电系统MATLAB Simulink仿真设计:涵盖电池、BOOST电路、逆变电路及MPPT技术效率提升,光伏并网发电系统MATLAB Simulink仿真设计。 该仿真包括电池,BOOST升压电路,单相全桥逆变电路,电压电流双闭环控制部分;应用MPPT技术,提高光伏发电的利用效率。 采用PI调节方式进行闭环控制,SPWM调制,采用定步长扰动观测法,对最大功率点进行跟踪,可以很好的提高发电效率和实现并网要求。 ,光伏并网发电系统; MATLAB Simulink仿真设计; 电池; BOOST升压电路; 单相全桥逆变电路; 电压电流双闭环控制; MPPT技术; PI调节方式; SPWM调制; 定步长扰动观测法。,光伏并网发电系统Simulink仿真设计:高效MPPT与PI调节控制策略
PFC 6.0高效循环加载系统:支持半正弦、半余弦及多级变荷载功能,PFC 6.0循环加载代码:支持半正弦、半余弦及多级变荷载的强大功能,PFC6.0循环加载代码,支持半正弦,半余弦函数加载,中间变荷载等。 多级加载 ,PFC6.0; 循环加载代码; 半正弦/半余弦函数加载; 中间变荷载; 多级加载,PFC6.0多级半正弦半余弦循环加载系统
某站1K的校园跑腿小程序 多校园版二手市场校园圈子失物招领 食堂/快递代拿代买跑腿 多校版本,多模块,适合跑腿,外卖,表白,二手,快递等校园服务 需要自己准备好后台的服务器,已认证的小程序,备案的域名!
【Python毕设】根据你提供的课程代码,自动排出可行课表,适用于西工大选课
COMSOL锂枝晶模型:五合一的相场、浓度场与电场模拟研究,涵盖单枝晶定向生长、多枝晶生长及无序生长等多元现象的探索,COMSOL锂枝晶模型深度解析:五合一技术揭示单枝晶至雪花枝晶的生长机制与物理场影响,comsol锂枝晶模型 五合一 单枝晶定向生长、多枝晶定向生长、多枝晶随机生长、无序生长随机形核以及雪花枝晶,包含相场、浓度场和电场三种物理场(雪花枝晶除外),其中单枝晶定向生长另外包含对应的参考文献。 ,comsol锂枝晶模型; 五合一模型; 单枝晶定向生长; 多枝晶定向生长; 多枝晶随机生长; 无序生长随机形核; 雪花枝晶; 相场、浓度场、电场物理场; 参考文献,COMSOL锂枝晶模型:多场景定向生长与相场电场分析
嵌入式大学生 点阵代码