Spring Data 集成
Spring Security 提供 Spring Data 集成,允许在查询中引用当前用户。这不仅有用,而且在支持分页结果时,将用户包含在查询中是必要的,因为之后过滤结果将无法扩展。
Spring Data 和 Spring Security 配置
要使用此支持,请添加 org.springframework.security:spring-security-data 依赖项并提供一个 SecurityEvaluationContextExtension 类型的 bean。
-
Java
-
Kotlin
@Bean
SecurityEvaluationContextExtension securityEvaluationContextExtension() {
return new SecurityEvaluationContextExtension();
}
@Bean
fun securityEvaluationContextExtension(): SecurityEvaluationContextExtension {
return SecurityEvaluationContextExtension()
}
在 XML 配置中,它将如下所示
<bean class="org.springframework.security.data.repository.query.SecurityEvaluationContextExtension"/>
@Query 中的安全表达式
现在您可以在查询中使用 Spring Security
-
Java
-
Kotlin
public interface MessageRepository extends PagingAndSortingRepository<Message,Long> {
@Query("select m from Message m where m.to.id = ?#{ principal?.id }")
Page<Message> findInbox(Pageable pageable);
}
interface MessageRepository : PagingAndSortingRepository<Message,Long> {
@Query("select m from Message m where m.to.id = ?#{ principal?.id }")
fun findInbox(pageable: Pageable): Page<Message>
}
这会检查 Authentication.getPrincipal().getId() 是否等于 Message 的接收者。请注意,此示例假设您已将 principal 自定义为具有 id 属性的对象。通过公开 SecurityEvaluationContextExtension bean,所有通用安全表达式都可在查询中使用。