美文网首页spring
SpringSecurity实战:分布式对象“可共享对象”

SpringSecurity实战:分布式对象“可共享对象”

作者: Java旺 | 来源:发表于2021-01-28 10:15 被阅读0次

1. 前言

我们对 AuthenticationManager 的初始化的细节进行了分析,其中里面有一段代码引起了不少同学的注意:

ApplicationContext context = http.getSharedObject(ApplicationContext.class);
    CaptchaAuthenticationProvider captchaAuthenticationProvider = context.getBean("captchaAuthenticationProvider", CaptchaAuthenticationProvider.class);

上面直接从 HttpSecurity 对象中获取到 Spring 的应用上下文对象 ApplicationContext,它是怎么做到的呢? SharedObject 又是个什么概念?今天就来搞清楚这个问题。

2. SharedObject

Spring SecuritySharedObject 既不是对象也不是接口,而是某一类“可共享”的对象的统称。

顾名思义, SharedObject 的意思是可共享的对象。它的作用是如果一些对象你希望在不同的作用域配置中共享它们就把这些对象变成 SharedObject ,有点分布式对象的感觉。为了更加便于你理解,下面是相关的体系结构:

SpringSecurity实战:分布式对象“可共享对象”

AbstractConfiguredSecurityBuilder 或者 HttpSecurityBuilder 的实现类才具有操作SharedObject 的能力。一种是注册 SharedObject ,另一种是获取 SharedObject

SharedObject的注册

SharedObject会以其 Class 类型为 Key ,实例为 Value 存储到一个 HashMap<Class<?>,Object> 中,具体可看 HttpSecurity 源码。它的注册分为两个部分,第一是 HttpSecurity初始化的时候装配进去的。我们来看看:

image.png

我们熟知的 AuthenticationManagerBuilder 在这里被共享。

还有一部分是在所有的 HttpSecurityBuilder 对象初始化时注册的。它初始化和配置都是由 SecurityConfigurer 来完成的:

public interface SecurityConfigurer<O, B extends SecurityBuilder<O>> {

   void init(B builder) throws Exception;

   void configure(B builder) throws Exception;
}

上面两个方法分别用来初始化和配置 HttpSecurityBuilder 。比如我们熟知的WebSecurityConfigurerAdapter 就是用来配置 HttpSecurity 的,在其 init 方法中我们可以找到相关的代码:

private Map<Class<?>, Object> createSharedObjects() {
   Map<Class<?>, Object> sharedObjects = new HashMap<>();
   sharedObjects.putAll(localConfigureAuthenticationBldr.getSharedObjects());
   sharedObjects.put(UserDetailsService.class, userDetailsService());
   sharedObjects.put(ApplicationContext.class, context);
   sharedObjects.put(ContentNegotiationStrategy.class, contentNegotiationStrategy);
   sharedObjects.put(AuthenticationTrustResolver.class, trustResolver);
   return sharedObjects;
}

这也是我在文章开头可以获取到 ApplicationContext 的根本原因。

SharedObject的获取和使用

我们能获取到哪些被标记为 SharedObject 类呢? SecurityConfigurer 有很多实现,这些实现都是用来配置一些特定的同认证授权相关的功能的。比如 OAuth2ClientConfigurer 用来配置OAuth2客户端的,它里面就将常用的一些对象设置为 SharedObject

public OAuth2ClientConfigurer<B> clientRegistrationRepository(ClientRegistrationRepository clientRegistrationRepository) {
   Assert.notNull(clientRegistrationRepository, "clientRegistrationRepository cannot be null");
   this.getBuilder().setSharedObject(ClientRegistrationRepository.class, clientRegistrationRepository);
   return this;
}

当你在 HttpSecurity 的配置中的其它地方需要用到 ClientRegistrationRepository 时,你可以直接通过 getSharedObject 获取,就像文章开头一样,而不用在去写一些获取方法了。

来源:https://www.tuicool.com/articles/niqU7bz

相关文章

  • SpringSecurity实战:分布式对象“可共享对象”

    1. 前言 我们对 AuthenticationManager 的初始化的细节进行了分析,其中里面有一段代码引起了...

  • 享元模式

    定义 使用共享对象可有效地支持大量的细粒度的对象 细粒度对象 内部状态 对象可共享出来的信息,存储在享元对象内部并...

  • Apex的对象共享

    Apex的对象共享 在Apex中,每个对象都有一个“共享”对象,其中存储了该对象的共享设定。 这种共享对象以“sh...

  • 三分钟掌握共享内存 & Actor并发模型

    共享内存 面向对象编程中,万物都是对象,数据+行为=对象;多核时代,可并行多个线程,但是受限于资源对象,线程之间存...

  • 享元模式

    swift实战-享元模式 概论:通过共享已存在的对象,减少创建对象内存开销的设计模式被称作享元模式 享元模式Fly...

  • 线程共享和协作(二):Synchronized、ThreadLo

    共享对象 使用Java编写线程安全的程序关键在于正确的使用共享对象,以及安全的对其进行访问管理。Java的内置锁可...

  • Python设计模式 - 共享模式

    """ 共享模式:共享对象,避免内存浪费(避免重复创建相同对象) """ #共享模式 classBorg: """...

  • C++ STATIC

    静态数据成员 静态成员可实现多个对象间的数据共享,不会破坏隐藏的原则静态成员是类的所有对象共享的成员,而不是某个对...

  • 享元模式

    概念 所谓享元模式就是运行共享技术有效地支持大量细粒度对象的复用。 目的 节省内存,对象复用。在有大量对象时,有可...

  • SpringSecurity权限管理系统实战—五、整合Sprin

    目录 SpringSecurity权限管理系统实战—一、项目简介和开发环境准备SpringSecurity权限管理...

网友评论

    本文标题:SpringSecurity实战:分布式对象“可共享对象”

    本文链接:https://www.haomeiwen.com/subject/tidttltx.html