簡體   English   中英

如何在Spring啟動應用程序中將用戶添加到嵌入式tomcat?

[英]How to add a user to an embedded tomcat in a spring boot application?

我正在嘗試創建一個Spring啟動應用程序,一切運行正常,除非我必須在訪問localhost時插入用戶名和密碼:8080。 我不知道如何從我的應用程序添加新的tomcat用戶到嵌入式tomcat。

這是我的pom xml:

<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
    <modelVersion>4.0.0</modelVersion>

    <groupId>com.mastercrafters</groupId>
    <artifactId>mastercrafters</artifactId>
    <version>0.0.1-SNAPSHOT</version>
    <packaging>jar</packaging>

    <name>mastercrafters</name>
    <description>Demo project for Spring Boot</description>

    <parent>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-parent</artifactId>
        <version>1.4.0.BUILD-SNAPSHOT</version>
        <relativePath/> <!-- lookup parent from repository -->
    </parent>

    <properties>
        <project.build.sourceEncoding>UTF-8</project.build.sourceEncoding>
        <java.version>1.8</java.version>
    </properties>

    <dependencies>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-data-jpa</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-devtools</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>

        <dependency>
            <groupId>mysql</groupId>
            <artifactId>mysql-connector-java</artifactId>
            <scope>runtime</scope>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
        </dependency>
    </dependencies>

    <build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
            </plugin>
        </plugins>
    </build>

    <repositories>
        <repository>
            <id>spring-snapshots</id>
            <name>Spring Snapshots</name>
            <url>https://repo.spring.io/snapshot</url>
            <snapshots>
                <enabled>true</enabled>
            </snapshots>
        </repository>
        <repository>
            <id>spring-milestones</id>
            <name>Spring Milestones</name>
            <url>https://repo.spring.io/milestone</url>
            <snapshots>
                <enabled>false</enabled>
            </snapshots>
        </repository>
    </repositories>
    <pluginRepositories>
        <pluginRepository>
            <id>spring-snapshots</id>
            <name>Spring Snapshots</name>
            <url>https://repo.spring.io/snapshot</url>
            <snapshots>
                <enabled>true</enabled>
            </snapshots>
        </pluginRepository>
        <pluginRepository>
            <id>spring-milestones</id>
            <name>Spring Milestones</name>
            <url>https://repo.spring.io/milestone</url>
            <snapshots>
                <enabled>false</enabled>
            </snapshots>
        </pluginRepository>
    </pluginRepositories>

</project>

這是我的項目的結構,其中tomcat是可見的:

嵌入式tomcat文件夾

從localhost登錄

如果可能,如何禁用application.properties的登錄或者針對此問題的解決方案是什么? 提前謝謝了 !

您將Spring Security作為依賴項。

<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-security</artifactId>
</dependency>

如果Spring安全性在類路徑上並且您的應用程序中沒有安全配置,則Spring將配置基本身份驗證。 這是一個失敗的安全措施。 您可以在控制台中找到生成的用戶名和密碼。

您有兩種選擇:

  • 如果您不想使用登錄系統,請刪除spring security依賴項
  • 如果確實需要安全性,則需要配置spring security,以便spring知道使用的身份驗證機制(基本,表單,oauth等)以及如何對用戶進行身份驗證。

您需要閱讀有關默認Spring Security Filter Chain如何工作的更多信息 - 您不需要Tomcat用戶(就像您想要訪問Tomcat Manager應用程序一樣) - 您需要允許Anonymous Auth或其他形式的Autnetication它將拒絕任何對該服務的請求。

您可以參考下面的鏈接,僅通過application.properties文件配置嵌入式tomcat。 您也可以使用外部tomcat,您可以像以前一樣提供tomcat-users.xml。

server.tomcat.basedir= # Tomcat base directory. If not specified a temporary directory will be used.

http://docs.spring.io/spring-boot/docs/current/reference/htmlsingle/#howto-create-a-deployable-war-file

spring boot 2.x中 ,您可以使用默認的安全設置(打印到控制台的默認用戶和密碼),或者可以實現您自己的UserDetailsS​​ervice ,如此此處的 spring-boot文檔中所述;

這是關於如何動態設置自己的用戶/密碼的詳細示例: stackoverflow鏈接

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM