当前位置:首页 > 操作系统 > Windows

一份包含本地数据库验证,Windows域验证,单点登录的Spring Security配置文件

没有任何注释,表怪我(?_?)

在本地用户验证,Windows域验证,公司单点登录服务器测试通过

            <span><?</span>
            <span>xml version="1.0" encoding="UTF-8"</span>
            <span>?></span>
            <span><</span>
            <span>beans:beans </span>
            <span>xmlns</span>
            <span>="http://www.springframework.org/schema/security"</span>
            <span>
             xmlns:beans</span>
            <span>="http://www.springframework.org/schema/beans"</span>
            <span>
             xmlns:xsi</span>
            <span>="http://www.w3.org/2001/XMLSchema-instance"</span>
            <span>
             xsi:schemaLocation</span>
            <span>="http://www.springframework.org/schema/beans  
                                 http://www.springframework.org/schema/beans/spring-beans-4.2.xsd  
                                 http://www.springframework.org/schema/security  
                                 http://www.springframework.org/schema/security/spring-security-4.0.xsd"</span>
            <span>></span>
            <span><</span>
            <span>global-method-security </span>
            <span>pre-post-annotations</span>
            <span>="enabled"</span>
            <span> order</span>
            <span>="0"</span>
            <span>
                            proxy-target-class</span>
            <span>="true"</span>
            <span>></span>
            <span></</span>
            <span>global-method-security</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="sessionRegistry"</span>
            <span>
                class</span>
            <span>="org.springframework.security.core.session.SessionRegistryImpl"</span>
            <span>/></span>
            <span><</span>
            <span>http </span>
            <span>security</span>
            <span>="none"</span>
            <span> pattern</span>
            <span>="/resources/**"</span>
            <span>/></span>
            <span><</span>
            <span>beans:beans </span>
            <span>profile</span>
            <span>="local,ldap"</span>
            <span>></span>
            <span><</span>
            <span>http </span>
            <span>use-expressions</span>
            <span>="true"</span>
            <span>></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/login"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/login/**"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/logout"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/webapi/**"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/**"</span>
            <span> access</span>
            <span>="isFullyAuthenticated()"</span>
            <span>/></span>
            <span><</span>
            <span>form-login </span>
            <span>login-page</span>
            <span>="/login"</span>
            <span> login-processing-url</span>
            <span>="/login"</span>
            <span>
                authentication-failure-url</span>
            <span>="/login?error"</span>
            <span>
                default-target-url</span>
            <span>="/"</span>
            <span> username-parameter</span>
            <span>="username"</span>
            <span>
                password-parameter</span>
            <span>="password"</span>
            <span>/></span>
            <span><</span>
            <span>logout </span>
            <span>logout-url</span>
            <span>="/logout"</span>
            <span> logout-success-url</span>
            <span>="/login?loggedOut"</span>
            <span>
                invalidate-session</span>
            <span>="true"</span>
            <span> delete-cookies</span>
            <span>="JSESSIONID"</span>
            <span>/></span>
            <span><</span>
            <span>session-management </span>
            <span>invalid-session-url</span>
            <span>="/login"</span>
            <span>
                session-fixation-protection</span>
            <span>="migrateSession"</span>
            <span>></span>
            <span><</span>
            <span>concurrency-control </span>
            <span>max-sessions</span>
            <span>="1"</span>
            <span>
                    error-if-maximum-exceeded</span>
            <span>="true"</span>
            <span>
                    session-registry-ref</span>
            <span>="sessionRegistry"</span>
            <span>/></span>
            <span></</span>
            <span>session-management</span>
            <span>></span>
            <span><</span>
            <span>csrf </span>
            <span>disabled</span>
            <span>="true"</span>
            <span>/></span>
            <span></</span>
            <span>http</span>
            <span>></span>
            <span></</span>
            <span>beans:beans</span>
            <span>></span>
            <span><</span>
            <span>beans:beans </span>
            <span>profile</span>
            <span>="local"</span>
            <span>></span>
            <span><</span>
            <span>authentication-manager</span>
            <span>></span>
            <span><</span>
            <span>authentication-provider </span>
            <span>user-service-ref</span>
            <span>="userDetailsService"</span>
            <span>></span>
            <span><</span>
            <span>password-encoder </span>
            <span>ref</span>
            <span>="passwordEncoder"</span>
            <span>/></span>
            <span></</span>
            <span>authentication-provider</span>
            <span>></span>
            <span></</span>
            <span>authentication-manager</span>
            <span>></span>
            <span></</span>
            <span>beans:beans</span>
            <span>></span>
            <span><</span>
            <span>beans:beans </span>
            <span>profile</span>
            <span>="ldap"</span>
            <span>></span>
            <span><</span>
            <span>authentication-manager</span>
            <span>></span>
            <span><</span>
            <span>authentication-provider </span>
            <span>ref</span>
            <span>="ldapAuthenticationProvider"</span>
            <span>/></span>
            <span></</span>
            <span>authentication-manager</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="ldapAuthenticationProvider"</span>
            <span>
            class</span>
            <span>="org.springframework.security.ldap.authentication.LdapAuthenticationProvider"</span>
            <span>></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>index</span>
            <span>="0"</span>
            <span>
                ref</span>
            <span>="ldapAuthenticator"</span>
            <span>/></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>index</span>
            <span>="1"</span>
            <span>
                ref</span>
            <span>="ldapAuthoritiesPopulator"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="ldapAuthenticator"</span>
            <span>
            class</span>
            <span>="org.springframework.security.ldap.authentication.BindAuthenticator"</span>
            <span>></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>ref</span>
            <span>="ldapContextSource"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="userSearch"</span>
            <span> ref</span>
            <span>="ldapUserSearch"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="ldapUserSearch"</span>
            <span>
            class</span>
            <span>="org.springframework.security.ldap.search.FilterBasedLdapUserSearch"</span>
            <span>></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>index</span>
            <span>="0"</span>
            <span>
                value</span>
            <span>="${ldap.searchBase}"</span>
            <span>/></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>index</span>
            <span>="1"</span>
            <span>
                value</span>
            <span>="${ldap.searchFilter}"</span>
            <span>/></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>index</span>
            <span>="2"</span>
            <span>
                ref</span>
            <span>="ldapContextSource"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="ldapContextSource"</span>
            <span>
            class</span>
            <span>="org.springframework.security.ldap.DefaultSpringSecurityContextSource"</span>
            <span>></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>value</span>
            <span>="${ldap.url}"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="userDn"</span>
            <span> value</span>
            <span>="${ldap.userDN}"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="password"</span>
            <span> value</span>
            <span>="${ldap.password}"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="ldapAuthoritiesPopulator"</span>
            <span>
            class</span>
            <span>="org.springframework.security.ldap.authentication.UserDetailsServiceLdapAuthoritiesPopulator"</span>
            <span>></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>ref</span>
            <span>="userDetailsService"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span></</span>
            <span>beans:beans</span>
            <span>></span>
            <span><</span>
            <span>beans:beans </span>
            <span>profile</span>
            <span>="cas"</span>
            <span>></span>
            <span><</span>
            <span>http </span>
            <span>use-expressions</span>
            <span>="true"</span>
            <span> auto-config</span>
            <span>="false"</span>
            <span> entry-point-ref</span>
            <span>="casEntryPoint"</span>
            <span> servlet-api-provision</span>
            <span>="true"</span>
            <span>></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="${cas.localSystemLoginUrl}"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/login"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/login/**"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/logout"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/webapi/**"</span>
            <span> access</span>
            <span>="permitAll"</span>
            <span>/></span>
            <span><</span>
            <span>intercept-url </span>
            <span>pattern</span>
            <span>="/**"</span>
            <span> access</span>
            <span>="isFullyAuthenticated()"</span>
            <span>/></span>
            <span><</span>
            <span>custom-filter </span>
            <span>position</span>
            <span>="FORM_LOGIN_FILTER"</span>
            <span> ref</span>
            <span>="casFilter"</span>
            <span>/></span>
            <span><</span>
            <span>custom-filter </span>
            <span>ref</span>
            <span>="singleLogoutFilter"</span>
            <span> before</span>
            <span>="CAS_FILTER"</span>
            <span>/></span>
            <span><</span>
            <span>custom-filter </span>
            <span>ref</span>
            <span>="requestSingleLogoutFilter"</span>
            <span> before</span>
            <span>="LOGOUT_FILTER"</span>
            <span>/></span>
            <span><</span>
            <span>logout </span>
            <span>logout-url</span>
            <span>="/logout"</span>
            <span> logout-success-url</span>
            <span>="/"</span>
            <span>
                invalidate-session</span>
            <span>="true"</span>
            <span> delete-cookies</span>
            <span>="JSESSIONID"</span>
            <span>/></span>
            <span><</span>
            <span>session-management </span>
            <span>invalid-session-url</span>
            <span>="/login"</span>
            <span>
                session-fixation-protection</span>
            <span>="migrateSession"</span>
            <span>></span>
            <span><</span>
            <span>concurrency-control </span>
            <span>max-sessions</span>
            <span>="1"</span>
            <span>
                    error-if-maximum-exceeded</span>
            <span>="true"</span>
            <span>/></span>
            <span></</span>
            <span>session-management</span>
            <span>></span>
            <span><</span>
            <span>csrf </span>
            <span>disabled</span>
            <span>="true"</span>
            <span>/></span>
            <span></</span>
            <span>http</span>
            <span>></span>
            <span><</span>
            <span>authentication-manager </span>
            <span>alias</span>
            <span>="authenticationManager"</span>
            <span>></span>
            <span><</span>
            <span>authentication-provider </span>
            <span>ref</span>
            <span>="casAuthenticationProvider"</span>
            <span>/></span>
            <span></</span>
            <span>authentication-manager</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="serviceProperties"</span>
            <span>
            class</span>
            <span>="org.springframework.security.cas.ServiceProperties"</span>
            <span>></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="service"</span>
            <span>
                value</span>
            <span>="${cas.localSystemUrl}${cas.localSystemLoginUrl}"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="sendRenew"</span>
            <span> value</span>
            <span>="false"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="casEntryPoint"</span>
            <span>
            class</span>
            <span>="org.springframework.security.cas.web.CasAuthenticationEntryPoint"</span>
            <span>></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="loginUrl"</span>
            <span> value</span>
            <span>="${cas.loginUrl}"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="serviceProperties"</span>
            <span> ref</span>
            <span>="serviceProperties"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="casAuthenticationProvider"</span>
            <span>
            class</span>
            <span>="org.springframework.security.cas.authentication.CasAuthenticationProvider"</span>
            <span>></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="userDetailsService"</span>
            <span> ref</span>
            <span>="userDetailsService"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="serviceProperties"</span>
            <span> ref</span>
            <span>="serviceProperties"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="ticketValidator"</span>
            <span>></span>
            <span><</span>
            <span>beans:bean
                    </span>
            <span>class</span>
            <span>="org.jasig.cas.client.validation.Cas20ServiceTicketValidator"</span>
            <span>></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>index</span>
            <span>="0"</span>
            <span>
                        value</span>
            <span>="${cas.url}"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span></</span>
            <span>beans:property</span>
            <span>></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="key"</span>
            <span>
                value</span>
            <span>="an_id_for_this_auth_provider_only"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="casFilter"</span>
            <span>
            class</span>
            <span>="org.springframework.security.cas.web.CasAuthenticationFilter"</span>
            <span>></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="authenticationManager"</span>
            <span> ref</span>
            <span>="authenticationManager"</span>
            <span>/></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="filterProcessesUrl"</span>
            <span> value</span>
            <span>="${cas.localSystemLoginUrl}"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="singleLogoutFilter"</span>
            <span>
            class</span>
            <span>="org.jasig.cas.client.session.SingleSignOutFilter"</span>
            <span>/></span>
            <span><</span>
            <span>beans:bean </span>
            <span>id</span>
            <span>="requestSingleLogoutFilter"</span>
            <span>
            class</span>
            <span>="org.springframework.security.web.authentication.logout.LogoutFilter"</span>
            <span>></span>
            <span><</span>
            <span>beans:constructor-arg </span>
            <span>value</span>
            <span>="${cas.logoutUrl}"</span>
            <span>/></span>
            <span><</span>
            <span>beans:constructor-arg</span>
            <span>></span>
            <span><</span>
            <span>beans:bean
                    </span>
            <span>class</span>
            <span>="org.springframework.security.web.authentication.logout.SecurityContextLogoutHandler"</span>
            <span>/></span>
            <span></</span>
            <span>beans:constructor-arg</span>
            <span>></span>
            <span><</span>
            <span>beans:property </span>
            <span>name</span>
            <span>="filterProcessesUrl"</span>
            <span> value</span>
            <span>="/logout"</span>
            <span>/></span>
            <span></</span>
            <span>beans:bean</span>
            <span>></span>
            <span></</span>
            <span>beans:beans</span>
            <span>></span>
            <span></</span>
            <span>beans:beans</span>
            <span>></span>
        

随附配置文件内容

cas.localSystemUrl=<span>http://www.example.com<br />cas.localSystemLoginUrl=/j_spring_security_cas_check
cas.url</span>=<span>http://cas.server.com/cas
cas.loginUrl</span>=<span>http://cas.server.com/cas/login
cas.logoutUrl</span>=http://cas.server.com/cas/logout?service=<span>http://www.example.com/logoutPage 

ldap.url</span>=ldap://XXX.XXX.XXX.XXX:389<span>
ldap.userDN</span>=CN=XXX,OU=XXX,DC=XXX,DC=<span>XXX
ldap.password</span>=<span>XXX
ldap.searchBase</span>=DC=XXX,DC=<span>XXX
ldap.searchFilter</span>=(sAMAccountName={0})

 

原文:http://www.cnblogs.com/cfrost/p/5491394.html


【说明】本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:254677821)!

相关教程推荐

其他课程推荐