我正在尝试创建一个Spring启动应用程序,一切运行正常,除非我在访问localhost时插入用户名和密码:8080。我不知道如何从我的应用程序向嵌入式tomcat添加新的tomcat用户。
这是我的pom xml:
<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
<modelVersion>4.0.0</modelVersion>
<groupId>com.mastercrafters</groupId>
<artifactId>mastercrafters</artifactId>
<version>0.0.1-SNAPSHOT</version>
<packaging>jar</packaging>
<name>mastercrafters</name>
<description>Demo project for Spring Boot</description>
<parent>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-parent</artifactId>
<version>1.4.0.BUILD-SNAPSHOT</version>
<relativePath/> <!-- lookup parent from repository -->
</parent>
<properties>
<project.build.sourceEncoding>UTF-8</project.build.sourceEncoding>
<java.version>1.8</java.version>
</properties>
<dependencies>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-data-jpa</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-devtools</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-security</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
<groupId>mysql</groupId>
<artifactId>mysql-connector-java</artifactId>
<scope>runtime</scope>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-test</artifactId>
<scope>test</scope>
</dependency>
</dependencies>
<build>
<plugins>
<plugin>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-maven-plugin</artifactId>
</plugin>
</plugins>
</build>
<repositories>
<repository>
<id>spring-snapshots</id>
<name>Spring Snapshots</name>
<url>https://repo.spring.io/snapshot</url>
<snapshots>
<enabled>true</enabled>
</snapshots>
</repository>
<repository>
<id>spring-milestones</id>
<name>Spring Milestones</name>
<url>https://repo.spring.io/milestone</url>
<snapshots>
<enabled>false</enabled>
</snapshots>
</repository>
</repositories>
<pluginRepositories>
<pluginRepository>
<id>spring-snapshots</id>
<name>Spring Snapshots</name>
<url>https://repo.spring.io/snapshot</url>
<snapshots>
<enabled>true</enabled>
</snapshots>
</pluginRepository>
<pluginRepository>
<id>spring-milestones</id>
<name>Spring Milestones</name>
<url>https://repo.spring.io/milestone</url>
<snapshots>
<enabled>false</enabled>
</snapshots>
</pluginRepository>
</pluginRepositories>
</project>
这是我的项目结构,其中可以看到tomcat:
Structural improvements: enhance headers handling · Issue #690 · OAI/OpenAPI-Specification
如果可能,如何禁用application.properties的登录?或者针对此问题的解决方案是什么?非常感谢提前!
答案 0 :(得分:2)
您将Spring Security作为依赖项。
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-security</artifactId>
</dependency>
如果Spring安全性位于类路径上并且您的应用程序中未进行安全性配置,则Spring将配置基本身份验证。这是一个失败的安全措施。您可以在控制台中找到生成的用户名和密码。
您有两种选择:
答案 1 :(得分:0)
您需要详细了解默认的Spring Security Filter Chain如何工作 - 您不需要Tomcat用户(就像您想要访问Tomcat Manager应用程序一样) - 您需要允许匿名身份验证,或者某些其他形式的Autnetication,否则它将拒绝任何服务请求。
答案 2 :(得分:0)
您可以参考以下链接,仅通过application.properties文件配置嵌入式tomcat。您也可以使用外部tomcat,您可以像以前一样提供tomcat-users.xml。
server.tomcat.basedir= # Tomcat base directory. If not specified a temporary directory will be used.
答案 3 :(得分:0)
在 spring boot 2.x 中,您可以使用默认的安全设置(打印到控制台的默认用户和密码),也可以实现自己的 UserDetailsService ,在spring-boot文档here和here中描述;
这是有关如何动态设置自己的用户/密码的详细示例:stackoverflow link