【发布时间】:2013-11-18 17:02:17
【问题描述】:
我想将角色视为用户的一个属性,而不是拥有一个独立的角色类,因此我不需要在我的数据库中有一个角色表。但是通用 spring UserDetails 服务通过GrantedAuthority(即Collection<GrantedAuthority> getAuthorities()) 作为用户详细参数之一。
我想要做的是用我的“用户”类中声明的角色(字符串角色)替换这个通用的GrantedAuthority 参数,如下所示。
@Entity(name="usr")
public class User {
@Id
@Column(unique=true)
private String username;
private String password;
private String role;
public String getUsername() {
return username;
}
public void setUsername(String username) {
this.username = username;
}
public String getPassword() {
return password;
}
public void setPassword(String password) {
this.password = password;
}
public String getRole() {
return role;
}
public void setRole(String role) {
this.role = role;
}
}
还有我的 customUserdetail 服务类:
@Service
@Transactional(readOnly = true)
public class CustomUserDetailsService implements UserDetailsService {
@Autowired
private UserRepository repository;
public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
try {
x.y.User user = repository.findByUsername(username);
boolean enabled = true;
boolean accountNonExpired = true;
boolean credentialsNonExpired = true;
boolean accountNonLocked = true;
return new User(
user.getUsername(),
user.getPassword(),
enabled,
accountNonExpired,
credentialsNonExpired,
accountNonLocked,
user.getRole());
} catch (Exception e) {
throw new RuntimeException(e);
}
}
}
它返回一个错误,因为我传递了user.getRole(),它是String,而不是Collection<GrantedAuthority> getAuthorities(),这是spring security 中的默认角色类型。
如何自定义它以便可以使用我已声明为“用户”类的属性的角色(字符串类型)?
Mind: 必须保留正常的安全流程!。意思是,不影响正常的spring安全流程。
提前谢谢你!
【问题讨论】:
标签: java spring spring-mvc spring-security