WebSecurityConfig.java 1.8 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849
  1. package cn.seecoder.paas.web;
  2. import cn.seecoder.paas.web.security.JwtAuthenticationTokenFilter;
  3. import cn.seecoder.paas.web.security.User;
  4. import org.springframework.beans.factory.annotation.Autowired;
  5. import org.springframework.context.annotation.Bean;
  6. import org.springframework.context.annotation.Configuration;
  7. import org.springframework.security.authentication.AuthenticationManager;
  8. import org.springframework.security.config.annotation.web.builders.HttpSecurity;
  9. import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity;
  10. import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;
  11. import org.springframework.security.config.http.SessionCreationPolicy;
  12. import org.springframework.security.web.authentication.UsernamePasswordAuthenticationFilter;
  13. @Configuration
  14. @EnableWebSecurity
  15. public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
  16. private final JwtAuthenticationTokenFilter filter;
  17. @Autowired
  18. public WebSecurityConfig(JwtAuthenticationTokenFilter filter) {
  19. super();
  20. this.filter = filter;
  21. }
  22. @Override
  23. protected void configure(HttpSecurity http) throws Exception {
  24. http
  25. .cors()
  26. .and()
  27. .sessionManagement()
  28. .sessionCreationPolicy(SessionCreationPolicy.STATELESS)
  29. .and()
  30. .addFilterBefore(filter, UsernamePasswordAuthenticationFilter.class)
  31. .csrf().disable()
  32. .authorizeRequests()
  33. .antMatchers("/api/auth/**").permitAll()
  34. .antMatchers("/api/**").hasAuthority(User.ADMIN_AUTHORITY.getAuthority())
  35. .and();
  36. }
  37. @Bean
  38. @Override
  39. public AuthenticationManager authenticationManagerBean() throws Exception {
  40. return super.authenticationManagerBean();
  41. }
  42. }