首页 > 解决方案 > 具有自定义用户名和密码查询的 Spring Security JDBC 身份验证

问题描述

我是 Spring Security 的新手,并试图在我的应用程序中实现它。数据库已经建立,并且具有与默认不同的架构。密码已使用 Oracle DB 散列方案进行散列。

这就是我的问题。我希望能够传递自定义查询以获取用户名,并且在将其与数据库中的内容进行比较之前还具有传入的密码。我该怎么做?

标签: javaspringspring-bootspring-security

解决方案


您可以通过实现自定义 UserDetailsS​​ervice 并覆盖其 loadUserByUsername() 方法来自定义身份验证逻辑。

public interface MembersService extends UserDetailsService {}

@Service
public class MembersServiceImpl implements MemberService{
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {

        //custom logic to authenticate  
        throw new UsernameNotFoundException("User '" + username + "' not found");
    }

}

在安全配置中设置此自定义用户详细信息服务

@Configuration
public class WebSecurityConfiguration extends WebSecurityConfigurerAdapter {

    private MembersService memberService;

    public WebSecurityConfiguration(MembersService memberService) {
        this.memberService = memberService;
    }

@Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.userDetailsService(this.memberService).passwordEncoder(encoder());
    }

}


推荐阅读