Class WebSecurityConfig
java.lang.Object
at.letto.basespringboot.security.WebSecurityConfig
-
Field Summary
FieldsModifier and TypeFieldDescriptionprivate org.springframework.context.ApplicationContextprivate static Base64.DecoderDekoder zum Entschlüsseln des JWT-Token-JSONsprivate EndpointInterfaceprivate JwtAuthenticationTokenFilterprivate JwtAuthenticationProviderprivate MessageServiceprivate JwtAuthenticationEntryPointprivate BaseLettoUserDetailsService -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionbooleanvoidconfigureAuthentication(org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder authenticationManagerBuilder) org.springframework.security.authentication.AuthenticationProviderorg.springframework.security.web.SecurityFilterChainfilterChain1(org.springframework.security.config.annotation.web.builders.HttpSecurity http) Root-Pfad und Service-Path für alle frei geben, nicht rekursivorg.springframework.security.web.SecurityFilterChainfilterChain2(org.springframework.security.config.annotation.web.builders.HttpSecurity http) Service-Pfad für alle frei, nicht rekursivorg.springframework.security.web.SecurityFilterChainfilterChain3(org.springframework.security.config.annotation.web.builders.HttpSecurity http) OPEN rekursivorg.springframework.security.web.SecurityFilterChainfilterChain4(org.springframework.security.config.annotation.web.builders.HttpSecurity http) API rekursiv mit JWT-Token-Authentifikationorg.springframework.security.web.SecurityFilterChainfilterChain5(org.springframework.security.config.annotation.web.builders.HttpSecurity http) AUTH rekursiv mit User-Authentifikationorg.springframework.security.web.SecurityFilterChainfilterChain6(org.springframework.security.config.annotation.web.builders.HttpSecurity http) SESSION rekursiv mit Login-Seite und Authentifkations-Controllervoidinit(BaseMicroServiceConfiguration mc, EndpointInterface endpoint) org.springframework.security.crypto.password.PasswordEncoderprivate static org.springframework.security.web.servlet.util.matcher.PathPatternRequestMatchervoidsetJwtSecret(String jwtSecret, long jwtExpiration, BaseMicroServiceConfiguration mc) Setzt das JWT-Secret und die JWT-ExpirationvoidsetUseLoginService(boolean useLoginService) aktiviert den Zugriff auf den Login-ServicevoidsetUseRedis(boolean useRedis) aktiviert den Zugriff auf den Redis-ServervoidsetUseSecret(boolean useSecret) aktiviert die direkte Verwendung des Secret um den Token zu entpacken
-
Field Details
-
unauthorizedHandler
-
jwtAuthenticationProvider
-
jwtAuthenticationFilter
-
userInfoService
-
messageService
-
endpoint
-
appContext
@Autowired private org.springframework.context.ApplicationContext appContext -
decoder
Dekoder zum Entschlüsseln des JWT-Token-JSONs
-
-
Constructor Details
-
WebSecurityConfig
public WebSecurityConfig()
-
-
Method Details
-
configureAuthentication
@Autowired public void configureAuthentication(org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder authenticationManagerBuilder) -
init
-
ppm
private static org.springframework.security.web.servlet.util.matcher.PathPatternRequestMatcher ppm(String pattern) -
setJwtSecret
Setzt das JWT-Secret und die JWT-Expiration -
setUseLoginService
public void setUseLoginService(boolean useLoginService) aktiviert den Zugriff auf den Login-Service -
setUseRedis
public void setUseRedis(boolean useRedis) aktiviert den Zugriff auf den Redis-Server -
setUseSecret
public void setUseSecret(boolean useSecret) aktiviert die direkte Verwendung des Secret um den Token zu entpacken -
passwordEncoder
@Bean public org.springframework.security.crypto.password.PasswordEncoder passwordEncoder() -
daoAuthenticationProvider
@Bean public org.springframework.security.authentication.AuthenticationProvider daoAuthenticationProvider() -
filterChain1
-
filterChain2
-
filterChain3
-
filterChain4
-
filterChain5
-
filterChain6
-
check
-