前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SpringBoot2.x系列教程(三十九)SpringBoot中SecurityConstraint使用详解

SpringBoot2.x系列教程(三十九)SpringBoot中SecurityConstraint使用详解

作者头像
程序新视界
发布2020-02-18 09:36:20
1.6K0
发布2020-02-18 09:36:20
举报
文章被收录于专栏:丑胖侠

针对Web应用中数据的敏感程度,可采用http或https进行访问。而在Spring Boot中也可以通过重新定义TomcatServletWebServerFactory的具体实现来达到不同层级数据的安全访问形式。比如,静态资源采用http访问,非静态资源采用https进行访问。

具体到代码使用,以Spring Boot为例,可实现http调整到https的配置代码如下:

代码语言:javascript
复制
@Configuration
public class HttpsConfig {

	@Bean
	public ConfigurableServletWebServerFactory webServerFactory() {

		// 手动实例化TomcatServletWebServerFactory对象并重写其postProcessContext方法
		TomcatServletWebServerFactory factory = new TomcatServletWebServerFactory() {
			@Override
			protected void postProcessContext(Context context) {
				// 配置静态资源访问
				SecurityConstraint constraint1 = new SecurityConstraint();
				constraint1.setUserConstraint("NONE");
				SecurityCollection collection1 = new SecurityCollection();
				collection1.addPattern("/static/");
				constraint1.addCollection(collection1);
				context.addConstraint(constraint1);
				
				SecurityConstraint constraint2 = new SecurityConstraint();
				constraint2.setUserConstraint("CONFIDENTIAL");
				SecurityCollection coll
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档