Angular spring boot集成安全错误
创始人
2024-10-20 16:00:46
0

在Angular和Spring Boot集成中,实现安全性可以使用JSON Web Tokens(JWT)进行身份验证和授权。以下是一个示例解决方法:

  1. 在Spring Boot中配置安全性: 首先,确保您的Spring Boot应用程序具有Spring Security的依赖项。在pom.xml文件中添加以下依赖项:

    org.springframework.boot
    spring-boot-starter-security

然后,在您的Spring Boot应用程序的配置类中添加以下配置:

@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    
    @Autowired
    private UserDetailsService userDetailsService;
    
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.csrf().disable()
            .authorizeRequests()
            .antMatchers("/api/login").permitAll() // 允许登录请求
            .anyRequest().authenticated() // 其他请求需要身份验证
            .and()
            .addFilter(new JwtAuthenticationFilter(authenticationManager()))
            .addFilter(new JwtAuthorizationFilter(authenticationManager(), userDetailsService));
    }
    
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.userDetailsService(userDetailsService).passwordEncoder(passwordEncoder());
    }
    
    @Bean
    public PasswordEncoder passwordEncoder() {
        return new BCryptPasswordEncoder();
    }
}

以上配置禁用了CSRF保护,并定义了哪些请求需要身份验证。同时,还添加了JWT身份验证和授权过滤器。

  1. 在Angular中实现安全性: 首先,确保您的Angular应用程序具有@auth0/angular-jwt依赖项。您可以使用以下命令来安装它:
npm install @auth0/angular-jwt

然后,在您的Angular应用程序中,创建一个auth.service.ts服务来处理身份验证和授权逻辑:

import { Injectable } from '@angular/core';
import { JwtHelperService } from '@auth0/angular-jwt';
import { HttpClient } from '@angular/common/http';
import { Observable } from 'rxjs';

@Injectable()
export class AuthService {
  private apiUrl = 'http://localhost:8080/api';
  private jwtHelper: JwtHelperService = new JwtHelperService();

  constructor(private http: HttpClient) {}

  public login(credentials: any): Observable {
    return this.http.post(`${this.apiUrl}/login`, credentials);
  }

  public isAuthenticated(): boolean {
    const token = localStorage.getItem('token');
    return !this.jwtHelper.isTokenExpired(token);
  }

  public getToken(): string {
    return localStorage.getItem('token');
  }

  public setToken(token: string): void {
    localStorage.setItem('token', token);
  }

  public removeToken(): void {
    localStorage.removeItem('token');
  }
}

在上述代码中,我们使用@auth0/angular-jwt库来解码和验证JWT。login方法用于发送登录请求,并将返回的JWT令牌存储在本地存储中。isAuthenticated方法用于检查用户是否已经登录。getToken方法用于获取JWT令牌,setToken方法用于存储JWT令牌,removeToken方法用于删除JWT令牌。

最后,在需要保护的组件中,您可以使用AuthService来检查用户是否已经登录。例如:

import { Component } from '@angular/core';
import { AuthService } from './auth.service';

@Component({
  selector: 'app-private-component',
  template: `
    
私有组件内容
请先登录
` }) export class PrivateComponent { constructor(public authService: AuthService) {} }

上述代码中,PrivateComponent组件根据用户是否已经登录显示不同的内容。

希望以上解决方法能够帮助到您解决Angular和Spring Boot集成中的安全性问题。请注意,以上代码示例仅供参考,您可能需要根据您的具体需求进行修改和调整。

相关内容

热门资讯

七分钟辅助!丽水茶苑苹果手机辅... 七分钟辅助!丽水茶苑苹果手机辅助,本来是真的有辅助教程(有挂方式)1、实时丽水茶苑苹果手机辅助透视辅...
第一分钟辅助!闲来辅助神器下载... 第一分钟辅助!闲来辅助神器下载2022,好像真的有辅助方法(有挂教程)1、不需要AI权限,帮助你快速...
九分钟辅助!丽水都莱辅助工具试... 九分钟辅助!丽水都莱辅助工具试用,确实存在有辅助神器(有挂方法)九分钟辅助!丽水都莱辅助工具试用,确...
第一分钟辅助!蛮王辅助器,好像... 第一分钟辅助!蛮王辅助器,好像是有辅助方法(有挂教学)1、首先打开蛮王辅助器辅助器下载最新版本,在蛮...
第六分钟辅助!潮汕汇挂,一贯真... 第六分钟辅助!潮汕汇挂,一贯真的是有辅助插件(有挂辅助)1、这是跨平台的潮汕汇挂轻量版有透视,在线的...
六分钟辅助!微信开心泉州辅助器... 六分钟辅助!微信开心泉州辅助器,一直有辅助器(有挂教学)1、下载好微信开心泉州辅助器透视辅助下载之后...
第3分钟辅助!佛手十三道破解版... 第3分钟辅助!佛手十三道破解版安卓,竟然真的有辅助攻略(有挂存在)1、让任何用户在无需佛手十三道破解...
2分钟辅助!sohoo竞技联盟... 2分钟辅助!sohoo竞技联盟辅助,切实真的有辅助脚本(有挂技术)1.sohoo竞技联盟辅助 选牌创...
第8分钟辅助!心悦手游辅助器,... 第8分钟辅助!心悦手游辅助器,原来真的是有辅助技巧(确实有挂);1、每一步都需要思考,不同水平的挑战...
第十分钟辅助!广东雀神祈福真的... 第十分钟辅助!广东雀神祈福真的有用吗,都是是有辅助技巧(有挂方略)1、下载好广东雀神祈福真的有用吗透...