SpringSecurity 验证 报403 问题

SpringSecurity 验证 报403 问题_第1张图片
debug,每次认证的时候总是 这里结束

    @Override
    public ResponseResult  login(User user) {
        UsernamePasswordAuthenticationToken usernamePasswordAuthenticationToken = new UsernamePasswordAuthenticationToken(user.getUserName(), user.getPassword());
        Authentication authenticate = authenticationManager.authenticate(usernamePasswordAuthenticationToken);

解决方法:
找到实现 UserDetails类的类,我这叫LoginUser
下面所有返回值是布尔值的方法,return都改为true
SpringSecurity 验证 报403 问题_第2张图片
原因:“UserDetails”类中的“isEnabled”在文档中说“指示用户是被启用还是被禁用。被禁用的用户不能是authenticated.

另外注意一下,用户名密码错误导致的这个authenticated不出来,也会报403。明明我这定义了异常,log不显示。
SpringSecurity 验证 报403 问题_第3张图片
这需要debug看
密码错误
SpringSecurity 验证 报403 问题_第4张图片
用户名错误
SpringSecurity 验证 报403 问题_第5张图片
loginUser 用户禁用(用户名密码正确)
SpringSecurity 验证 报403 问题_第6张图片
loginUser 用户禁用(用户名密码错误)
密码错误:用户失效,遇到catch基本上就可以结束了
SpringSecurity 验证 报403 问题_第7张图片
用户名错误
SpringSecurity 验证 报403 问题_第8张图片

你可能感兴趣的:(java,spring,boot)