spring-security-example javaConfig 登录ajax提交,返回认证的JSON信息;session管理、remember-me等。
spring security学习,采用Java Config配置。
session管理踩坑的地方,UserDetail的实现类需要重写equals和hashCode方法,security会调用做比较。。
直接看我大四实践课做的一个系统吧,实现了权限跟资源存储在数据库,修改权限和资源信息后刷新权限信息(默认是启动加载权限信息,保存在一个map中)。
这里就懒得单独在写了,两个系统互相补充将基本将security的基础过了一遍了。至于cas等其他功能,等我会了在更。
大四实践
需要深入了解Spring Security登录、认证、授权的流程、原理、代码实现,不然出现问题很难提高。