Collection<? extends GrantedAuthority> getAuthorities();中如何配置
时间: 2023-06-25 17:04:04 浏览: 354
`getAuthorities()` 方法用于获取用户的权限集合,返回类型为 `Collection<? extends GrantedAuthority>`。在 Spring Security 中,我们可以通过实现 `UserDetailsService` 接口的 `loadUserByUsername()` 方法来为用户分配权限,例如:
```java
@Service
public class UserDetailsServiceImpl implements UserDetailsService {
@Autowired
private UserRepository userRepository;
@Override
public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
User user = userRepository.findByUsername(username);
if (user == null) {
throw new UsernameNotFoundException(username + " not found");
}
List<GrantedAuthority> authorities = new ArrayList<>();
authorities.add(new SimpleGrantedAuthority("ROLE_USER"));
if (user.isAdmin()) {
authorities.add(new SimpleGrantedAuthority("ROLE_ADMIN"));
}
return new org.springframework.security.core.userdetails.User(user.getUsername(), user.getPassword(), authorities);
}
}
```
在上述代码中,我们首先通过 `UserRepository` 获取到指定用户名的用户信息,然后根据用户信息为其分配角色权限,最后创建 `UserDetails` 对象并返回。`GrantedAuthority` 接口代表了用户所拥有的权限,我们可以使用 `SimpleGrantedAuthority` 类来创建一个简单的权限对象。在这里,我们为所有用户都分配了 `ROLE_USER` 权限,如果用户是管理员,则额外分配 `ROLE_ADMIN` 权限。最后返回的 `User` 对象是 Spring Security 提供的默认实现,它包含了用户名、密码和权限集合等信息。
阅读全文