- A+
所属分类:Spring Security
报这个错,很明显是缺少UserDetailsService,但是网上的一些解决方法里具体怎么添加这个类没写的很清楚。
一般都只说了在AuthorizationServerEndpointsConfigurer里要加上.userDetailsService(userDetailsService);就完了。
然后定义一个
@Autowired private UserDetailsService userDetailsService;
但是这样的结果就是启动工程时报错无法注入userDetailsService。
后来又找了很多文章,发现这个UserDetailsService 是一个接口,我们得自己实现这个接口。代码如下:
package com.sso.ssoserver; import org.springframework.beans.factory.annotation.Autowired; import org.springframework.security.core.authority.AuthorityUtils; import org.springframework.security.core.userdetails.User; import org.springframework.security.core.userdetails.UserDetails; import org.springframework.security.core.userdetails.UserDetailsService; import org.springframework.security.core.userdetails.UsernameNotFoundException; import org.springframework.security.crypto.password.PasswordEncoder; import org.springframework.stereotype.Component; @Component public class CustomUserDetailsService implements UserDetailsService { @Autowired private PasswordEncoder passwordEncoder; @Override public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException { //返回的信息包括:用户认证和授权信息(如果有必要的话),用户名和密码匹配上了,就算认证成功,spring security会根据BrowserSecurityConfig配置的权限去验证这个权限 return new User(username,passwordEncoder.encode("123"), true,true,true,true, AuthorityUtils.commaSeparatedStringToAuthorityList("admin")); } }
这里要注意一点,重载的loadUserByUsername方法里不能直接return null,这样跑起来会报空指针异常。
然后声明的时候加上@Qualifier("customUserDetailsService")
@Qualifier("customUserDetailsService") @Autowired private UserDetailsService userDetailsService;