Tôi khá mới vào mùa xuân và đang giải quyết vấn đề này với bảo mật mùa xuân. Thực ra nó chỉ hoạt động mà không cần cài đặt UserDetailsService tùy chỉnh của tôi.Bảo mật mùa xuân - UserDetailsService implementation - Đăng nhập Fails

Tài khoản và Vai trò Objects

@Table(name="ACCOUNT", uniqueConstraints = {@UniqueConstraint (columnNames = "USERNAME"),  @UniqueConstraint (columnNames = "EMAIL")}) 
public class Account implements Serializable { 
private static final long serialVersionUID = 2872791921224905344L; 

@GeneratedValue(strategy = GenerationType.AUTO) 
private Integer id; 

private String username; 

private String password; 

private String email; 

private boolean enabled; 

@ManyToMany(cascade= CascadeType.ALL) 
@JoinTable(name="ACCOUNT_ROLE", joinColumns = {@JoinColumn (name="ID_ACCOUNT")}, inverseJoinColumns ={ @JoinColumn (name="ID_ROLE")}) 
private Set<Role> roles = new HashSet<Role>(0); 

Vai trò

@Table(name="ROLE", uniqueConstraints={@UniqueConstraint (columnNames="NAME")}) 
public class Role implements Serializable{ 

private static final long serialVersionUID = -9162292216387180496L; 

@GeneratedValue(strategy = GenerationType.AUTO) 
private Integer id; 

@Column(name = "NAME") 
private String name; 

@ManyToMany(mappedBy = "roles") 
private Set<Account> accounts = new HashSet<Account>(0); 

Các bộ chuyển đổi cho UserDetails

@SuppressWarnings({ "serial", "deprecation" }) 
public class UserDetailsAdapter implements UserDetails { 

private Account account; 

public UserDetailsAdapter(Account account) {this.account = account;} 

public Account getAccount() {return account;} 

public Integer getId(){return account.getId();} 

public String getEmail() {return account.getEmail();} 

public Collection<? extends GrantedAuthority> getAuthorities() { 
    Set<GrantedAuthority> authorities = new HashSet<GrantedAuthority>(); 
    for (Role r :account.getRoles()) { 
     authorities.add(new GrantedAuthorityImpl(r.getName())); 
    return authorities; 

Các UserDetailsService tùy chỉnh

public class CustomUserDetailsService implements UserDetailsService { 
@Inject AccountDao accountDao; 
@Inject RoleDao roleDao; 

public UserDetails loadUserByUsername(String username) 
     throws UsernameNotFoundException { 
    Account account= accountDao.findByUsername(username); 

    if(account==null) {throw new UsernameNotFoundException("No such user: " + username); 
    } else if (account.getRoles().isEmpty()) { 
     throw new UsernameNotFoundException("User " + username + " has no authorities"); 
    UserDetailsAdapter user = new UserDetailsAdapter(account); 
    return user; 

Các web.xml

<?xml version="1.0" encoding="UTF-8"?> 
<web-app version="2.5" xmlns="http://java.sun.com/xml/ns/javaee" 
xsi:schemaLocation="http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd"> 



<!-- The definition of the Root Spring Container shared by all Servlets and Filters --> 
        /WEB-INF/spring/appServlet/security- context.xml</param-value> 

<!-- Creates the Spring Container shared by all Servlets and Filters --> 

<!-- Creates the Filters to handle hibernate lazyload exception --> 



<!-- Processes application requests --> 



gốc ngữ cảnh

<?xml version="1.0" encoding="UTF-8"?> 
<beans xmlns="http://www.springframework.org/schema/beans" 
xsi:schemaLocation="http://www.springframework.org/schema/mvc http://www.springframework.org/schema/mvc/spring-mvc-3.1.xsd 
    http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd 
    http://www.springframework.org/schema/context http://www.springframework.org/schema/context/spring-context-3.1.xsd"> 

<!-- Root Context: defines shared resources visible to all other web components --> 
<context:property-placeholder properties-ref="deployProperties"/> 
<!-- Remember to correctly locate the right file for properties configuration(example DB connection parameters) --> 
<bean id="deployProperties" class="org.springframework.beans.factory.config.PropertiesFactoryBean" 
    p:location="/WEB-INF/spring/appServlet/spring.properties" /> 

    <context:component-scan base-package="org.treci"> 
    <context:exclude-filter type="annotation" expression="org.springframework.stereotype.Controller"/> 

    <import resource="/appServlet/data-context.xml"/> 

Bối cảnh an ninh

<?xml version="1.0" encoding="UTF-8"?> 
<beans:beans xmlns="http://www.springframework.org/schema/security" 
xsi:schemaLocation="http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-3.1.xsd 
    http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd 
    http://www.springframework.org/schema/tx http://www.springframework.org/schema/tx/spring-tx-3.1.xsd 
    http://www.springframework.org/schema/context http://www.springframework.org/schema/context/spring-context-3.1.xsd"> 

<http pattern="/resources" security="none" /> 

<http auto-config="true" use-expressions="true"> 
    <intercept-url pattern="/" access="permitAll"/> 
    <intercept-url pattern="/login" access="permitAll"/> 
    <intercept-url pattern="/login-success" access="hasRole('ROLE_ADMIN')"/> 

    <form-login login-page="/login" 
    <logout logout-success-url="/logout"/> 

<beans:bean id="customUserDetailsService" class="org.treci.app.service.CustomUserDetailsService"></beans:bean> 

    <authentication-provider user-service-ref="customUserDetailsService"> 


Tôi hy vọng một số bạn có thể giúp đỡ, cứu tôi:)


Bạn có bất cứ bản ghi? Tôi có vấn đề tương tự khi UserDetailsService của tôi không phải là @Transactional. – madhead


Chính xác nó không hoạt động như thế nào? –


sau khi cung cấp tên người dùng và mật khẩu, nó luôn mang đến cho tôi quyền xác thực-thất bại-url = "/ login-failed"/ Truy cập dữ liệu vào DB đang hoạt động thực sự gây ra việc tôi đang in trên trang web công việc của DAO –

Trả lời


Dưới đây là cách tôi giải quyết sự cố:

trong CustomDetailsService Tôi đã trả về đối tượng UserDetails bằng cách sử dụng Bộ điều hợp như bạn có thể thấy.

Nhìn vào một số hướng dẫn tôi nhận ra rằng tôi nên trả về một đối tượng org.springframework.security.core.userdetails.User.

Dưới đây là thực hiện CustomDetailsService mới của tôi:

public class CustomUserDetailsService implements UserDetailsService { 
@Inject AccountDao accountDao; 

public UserDetails loadUserByUsername(String username) 
     throws UsernameNotFoundException { 
    Account account= accountDao.findByUsername(username); 

    if(account==null) {throw new UsernameNotFoundException("No such user: " + username); 
    } else if (account.getRoles().isEmpty()) { 
     throw new UsernameNotFoundException("User " + username + " has no authorities"); 

    boolean accountNonExpired = true; 
    boolean credentialsNonExpired = true; 
    boolean accountNonLocked = true; 

    return new User(

public List<String> getRolesAsList(Set<Role> roles) { 
    List <String> rolesAsList = new ArrayList<String>(); 
    for(Role role : roles){ 
    return rolesAsList; 

public static List<GrantedAuthority> getGrantedAuthorities(List<String> roles) { 
    List<GrantedAuthority> authorities = new ArrayList<GrantedAuthority>(); 
    for (String role : roles) { 
     authorities.add(new SimpleGrantedAuthority(role)); 
    return authorities; 

public Collection<? extends GrantedAuthority> getAuthorities(Set<Role> roles) { 
    List<GrantedAuthority> authList = getGrantedAuthorities(getRolesAsList(roles)); 
    return authList; 


Nếu bạn đang sử dụng LDAP để xác thực, một cơ sở dữ liệu cho ủy quyền vai trò và không muốn chuyển mật khẩu cho UserDetailsService, bạn có thể chuyển một chuỗi (tức là "LDAP"). Nó sẽ không chấp nhận một giá trị null. –


Vì vậy, bạn không sử dụng lớp UserDetailsAdapter của bạn sau đó? – Stephane

