Форум программистов, компьютерный форум, киберфорум
Java: Spring, Spring Boot
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
1 / 1 / 4
Регистрация: 05.05.2017
Сообщений: 521

Vaadin 7 spring security разделение доступа по ролям

11.04.2019, 11:38. Показов 771. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Нужно добавить разделение доступа по ролям. Пытался сделать с помощью @EnableGlobalMethodSecurity(securedEnabl ed = true)

Java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(securedEnabled = true)
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    
    
    public static final String APP_ROOT = "/";
    
    public static final String LOGIN_URI = APP_ROOT + "login";
    
    public static final String LOGOUT_URL = LOGIN_URI + "/logout";
    public static final String SIGN_OUT_URL = LOGOUT_URL + "?restartApplication";
    
    
    
    @Inject
    private UserService userService;
 
    
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.csrf().disable()
            .authorizeRequests()
            .antMatchers("/vaadinServlet/*", "/vaadinServlet/**", "/VAADIN/**", "/UIDL**", "/login/UIDL**", "/togglz-console**", "/login/**", "/rest/api/**", "/login/process").permitAll()
                .anyRequest().authenticated()
                //.antMatchers("#!Users").hasRole("ROLE_ADMIN")
                .and()
            .formLogin()
                    .loginPage("/login/")
                    .failureUrl("/login/?status=failed")
                    .loginProcessingUrl("/login/process")
                    .defaultSuccessUrl("/")
                .permitAll()
                .and()
             .logout()
                .logoutUrl(LOGOUT_URL)
                .logoutSuccessUrl("/login")
                .permitAll()
                .and()
             .rememberMe()
                .key("secretKeykey123!#@")
                .tokenValiditySeconds(2592000);
 
    }
    
    @Autowired
    public void configureGlobal(AuthenticationManagerBuilder auth, Md5PasswordEncoder encoder) throws Exception {
        auth.userDetailsService(userService).passwordEncoder(encoder);
    }
}
Добавляя аннотацию перед view
Java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
@Secured("ROLE_ADMIN")
public class UserManagementView extends BaseView {
    
    private static final long serialVersionUID = -6020746693347808892L;
    
    public static final String NAME = "Users";
    
    
    private Button addNewUserButton;
    protected CustomTable<User> usersTable;
    
    private ClickListener suspendUserHandler;
    private ClickListener addUserHandler;
    private ClickListener editUserHandler;
    private Consumer<ViewChangeEvent> enterViewHandler;
    
    public UserManagementView(Consumer<ViewChangeEvent> enterViewHandler, ClickListener addUserHandler, ClickListener editUserHandler, ClickListener suspendUserHandler) {
        super(NAME);
        
        this.suspendUserHandler = suspendUserHandler;
        this.addUserHandler = addUserHandler;
        this.enterViewHandler = enterViewHandler; 
        this.editUserHandler = editUserHandler;
    }
 
    @Override
    public void enter(ViewChangeEvent event) {
        enterViewHandler.accept(event);
        addNewUserButton.addClickListener(addUserHandler);
    }
 
    @Override
    protected Component buildViewBody() {
        VerticalLayout root = new VerticalLayout();
        root.setWidth(100.0f, Unit.PERCENTAGE);
        root.setSpacing(true);
        root.setMargin(true);
        root.addStyleName("profile-form");
 
        usersTable = new CustomTable<>(UserDetailsTableColumn.stream(), this::userToTableItem);
        Component toolBar = buildToolbar();
        
        root.addComponent(toolBar);
        root.addComponent(usersTable);
        
        return root;
    }
    
    private Component buildToolbar() {
        HorizontalLayout header = new HorizontalLayout();
        header.addStyleName("viewheader");
        header.setSpacing(true);
        Responsive.makeResponsive(header);
 
        addNewUserButton = new Button("Create user");
        addNewUserButton.setStyleName(ValoTheme.BUTTON_LINK);
        addNewUserButton.setIcon(FontAwesome.PLUS);
        HorizontalLayout toolsLayout = new HorizontalLayout(addNewUserButton);
        toolsLayout.setSpacing(true);
        toolsLayout.addStyleName("toolbar");
        header.addComponent(toolsLayout);
 
        return header;
    }
    
    private Object[] userToTableItem(User user) {
        
        Button userNameButton = new Button(user.getUsername(), editUserHandler);
        userNameButton.setData(user);
        userNameButton.setStyleName(ValoTheme.BUTTON_LINK);
        
        Button suspendBtn = new Button(user.isEnabled() ? "Suspend" : "Restore", suspendUserHandler);
        suspendBtn.setData(user);
        suspendBtn.setStyleName(ValoTheme.BUTTON_LINK);
        
        return new Object[] {
                user.getId(),
                userNameButton,
                user.getEmail(), 
                !user.isEnabled(),
                suspendBtn
                };
    }
    
    
    public void refreshView(List<User> users) {
        usersTable.populateTableData(users);
    }
}
и перед контроллером
Java
1
2
3
@ControllingView(value = UserManagementView.NAME, defaultView = true)
@Secured("ROLE_ADMIN")
public class UserManagemgentController extends BaseController<UserManagementView> {
Однако - не работает. Пропускает вне зависимости от назначенной роли.
Вложения
Тип файла: rar ticket-ex.rar (1.26 Мб, 0 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
11.04.2019, 11:38
Ответы с готовыми решениями:

Spring Data + Vaadin
Добрый день! Подскажите, плиз, пример кода со связными таблицами с использованием Spring Data + UI с помощью Vaadin. интересуют обычные...

Jetty embedded + Spring MVC + Spring Security
Добрый день. По роду работы приходилось писать на JavaSE, в том числе и сложные клиент/серверные программы. Использовал Netty, Apache...

Ошибка при инициализации сервиса в представлении Vaadin [Spring-boot]
Пробую создать проект на Vaadin. Проект собирается нормально, все ui работают и т.д. Но любой сервис, который я пытаюсь инжектить в любом...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
11.04.2019, 11:38
Помогаю со студенческими работами здесь

Spring. Тесты и Spring-security
Вопрос из области почему так. Есть у меня такой вот тест: @ContextConfiguration(locations =...

Spring security c 3 на 4
Не знаю почему, но после того, как перешел на spring security 4 возникает проблема. Захожу на страницу логина, ввожу имя и пароль....

Spring security
Пытаюсь сделать spring MVC + spring security. При запуске пишет Type Exception Report Message No bean named 'springSecurityFilterChain'...

Spring Security
Добрый день. Использую SpringSecurity: protected void configure(HttpSecurity http) throws Exception { ...

Вход в программу по ролям и разграничения доступа к данным по ключевому полю сотрудника
Сотрудник заходит по такому коду в программу SqlConnection sqlcon = new SqlConnection(@&quot;Data Source=DESKTOP-NK68J0K\ILNUR,53900;Initial...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru