【问题标题】:How to load a custom DaoAuthenticationProvider into the Spring Context?如何将自定义 DaoAuthenticationProvider 加载到 Spring 上下文中?
【发布时间】:2016-08-15 00:18:09
【问题描述】:

我遇到了 Spring Security 的这个问题。

我有一个带有 SecurityConfig 类的 java-config 实现,它扩展了 WebSecurityConfigurerAdapter。

在这个类中我想重写方法“configure()”

@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true, securedEnabled = true, proxyTargetClass = true)
public class SecurityConfig extends WebSecurityConfigurerAdapter{

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        MyDaoAuthenticationProvider provider = new MyDaoAuthenticationProvider();
        provider.setPasswordEncoder(passwordEncoder());
        provider.setUserDetailsService(securityService);
        auth.authenticationProvider(provider);
    }

    //...

}   

一切正常,它可以工作。

问题是“MyDaoAuthenticationProvider”组件没有加载到 Spring 上下文中。 所以我不能在这个类中注入或自动装配任何组件:

public class MyDaoAuthenticationProvider extends DaoAuthenticationProvider {

    @Autowired
    AuthenticationHandler authenticationHandler;    // <- authenticationHandler is null, is not resolved

    @Override
    public Authentication authenticate(Authentication authentication) throws AuthenticationException {
        authenticationHandler.authenticate(authentication);    // <- NullPointerException in this point
    }

}

这是 AuthenticationHandler 类:

@Component
public class AuthenticationHandler {

    public void authenticate (Authentication authentication) {
        // do stuff
    }

}

如果我将@Component 放在 MyDaoAuthenticationProvider 类上,并在 SecurityConfig 类中添加@Autowired 注解:

@Autowired
MyDaoAuthenticationProvider provider;

应用程序在开始时崩溃并出现此错误:

org.springframework.beans.factory.BeanCreationException: Error creating bean with name 'myDaoAuthenticationProvider' defined in file [...\MyDaoAuthenticationProvider.class]: Invocation of init method failed; nested exception is java.lang.IllegalArgumentException: A UserDetailsService must be set
    at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory.initializeBean(AbstractAutowireCapableBeanFactory.java:1578)
    at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory.doCreateBean(AbstractAutowireCapableBeanFactory.java:545)
    at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory.createBean(AbstractAutowireCapableBeanFactory.java:482)
    at org.springframework.beans.factory.support.AbstractBeanFactory$1.getObject(AbstractBeanFactory.java:306)
    at org.springframework.beans.factory.support.DefaultSingletonBeanRegistry.getSingleton(DefaultSingletonBeanRegistry.java:230)
    at org.springframework.beans.factory.support.AbstractBeanFactory.doGetBean(AbstractBeanFactory.java:302)
    at org.springframework.beans.factory.support.AbstractBeanFactory.getBean(AbstractBeanFactory.java:197)
    at org.springframework.beans.factory.support.DefaultListableBeanFactory.preInstantiateSingletons(DefaultListableBeanFactory.java:772)
    at org.springframework.context.support.AbstractApplicationContext.finishBeanFactoryInitialization(AbstractApplicationContext.java:839)
    at org.springframework.context.support.AbstractApplicationContext.refresh(AbstractApplicationContext.java:538)
    at org.springframework.web.context.ContextLoader.configureAndRefreshWebApplicationContext(ContextLoader.java:446)
    at org.springframework.web.context.ContextLoader.initWebApplicationContext(ContextLoader.java:328)
    at org.springframework.web.context.ContextLoaderListener.contextInitialized(ContextLoaderListener.java:107)
    at org.apache.catalina.core.StandardContext.listenerStart(StandardContext.java:4812)
    at org.apache.catalina.core.StandardContext.startInternal(StandardContext.java:5255)
    at org.apache.catalina.util.LifecycleBase.start(LifecycleBase.java:150)
    at org.apache.catalina.core.ContainerBase$StartChild.call(ContainerBase.java:1408)
    at org.apache.catalina.core.ContainerBase$StartChild.call(ContainerBase.java:1398)
    at java.util.concurrent.FutureTask.run(FutureTask.java:266)
    at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1142)
    at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:617)
    at java.lang.Thread.run(Thread.java:745)
Caused by: java.lang.IllegalArgumentException: A UserDetailsService must be set
    at org.springframework.util.Assert.notNull(Assert.java:115)
    at org.springframework.security.authentication.dao.DaoAuthenticationProvider.doAfterPropertiesSet(DaoAuthenticationProvider.java:105)
    at org.springframework.security.authentication.dao.AbstractUserDetailsAuthenticationProvider.afterPropertiesSet(AbstractUserDetailsAuthenticationProvider.java:122)
    at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory.invokeInitMethods(AbstractAutowireCapableBeanFactory.java:1637)
    at org.springframework.beans.factory.support.AbstractAutowireCapableBeanFactory.initializeBean(AbstractAutowireCapableBeanFactory.java:1574)
    ... 21 more

我必须做些什么来解决这个问题? 谢谢。

编辑

解决方案

感谢 OrangeDog,我解决了这个实现的问题:

@Bean
public MyDaoAuthenticationProvider myAuthProvider() throws Exception {
    MyDaoAuthenticationProvider provider = new MyDaoAuthenticationProvider();
    provider.setPasswordEncoder(passwordEncoder());
    provider.setUserDetailsService(securityService);
    return provider;
}

@Override
protected void configure(AuthenticationManagerBuilder auth) throws Exception {
    auth.authenticationProvider(myAuthProvider());
}

使用此配置,bean 已正确初始化,并且不再出现错误“java.lang.IllegalArgumentException: A UserDetailsS​​ervice must be set”。

此外,bean 被加载到 Spring Context 中,因此 DaoAuthenticationProvider 中所有注入的组件都被正确解析。

【问题讨论】:

    标签: java spring spring-mvc spring-security spring-aspects


    【解决方案1】:

    创建名为 'myDaoAuthenticationProvider' 的 bean 时出错 [...] 必须设置 UserDetailsS​​ervice

    您的MyDaoAuthenticationProvider 没有UserDetailsService。 您必须实施、注入和/或设置一个。例如,不使用@Component

    @Bean
    public MyDaoAuthenticationProvider myAuthProvider() {
        MyDaoAuthenticationProvider provider = new MyDaoAuthenticationProvider();
        provider.setPasswordEncoder(passwordEncoder());
        provider.setUserDetailsService(securityService);
        return provider;
    }
    

    然后您需要停止在您的 configure 方法中创建另一个。


    如果您认为不需要,那么您可能不应该实现DaoAuthenticationProvider。也许您实际上想要实现一个通用的AuthenticationProvider,或者使用它的其他实现类。

    【讨论】:

    • 不,我有!我给他设置了这个:provider.setUserDetailsS​​ervice(securityService);
    • 但是,如果“configure”方法尚未执行,Spring 似乎无法创建 bean。
    • 当您调用new MyDaoAuthenticationProvider() 时,您可以在有效的代码中找到它。如果您希望它是 @Component bean,那么您需要以不同的方式进行操作。
    • WebConfiguration 和 bean 创建是完全分开的。目前,您仍在configure 中创建一个实例,然后尝试通过@Component 创建另一个实例(作为 bean)。
    • 你是对的!您的解决方案是正确的,我已经编辑了帖子。非常感谢。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-07-25
    • 2013-02-07
    • 1970-01-01
    • 1970-01-01
    • 2015-01-31
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多