質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.51%

  • Java

    13836questions

    Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

  • Spring Boot

    501questions

    Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

  • Thymeleaf

    154questions

    Thymeleaf(タイムリーフ)とは、Java用のテンプレートエンジンで、特定のフレームワークに依存せず使用することが可能です。

  • Authentication

    86questions

    Authentication(認証)は正当性を認証する為の工程です。ログイン処理等で使われます。

Spring boot でForm認証にしたいのに、Basic認証が出てしまう

解決済

回答 1

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 544

AIUeno

score 5

Spring bootのログイン画面を
Form認証にしたいのですが、Basic認証画面がでてきてしまいます。

どこの設定が影響しているのかわかりません。
よろしくお願いします!

設定ファイル

    <dependencies>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-actuator</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>
        <dependency>
            <groupId>jp.co.test</groupId>
            <artifactId>test</artifactId>
            <version>${project.version}</version>
        </dependency>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
        </dependency>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>
        <dependency>
            <groupId>org.thymeleaf.extras</groupId>
            <artifactId>thymeleaf-extras-springsecurity4</artifactId>
        </dependency>
    </dependencies>
@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true)
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {

    @Autowired
    AuthCustomerDetailsService customerDetailsService;

    @Bean
    public UserDetailsService userDetailsService() {
        return super.userDetailsService();
    }


    @Override
    protected void configure(HttpSecurity http) throws Exception {

        http.authorizeRequests()
                .antMatchers("/login").permitAll() // ログイン画面
                .anyRequest().authenticated(); // その他の全リクエストに対して認証を要求

        http.formLogin() //
                .loginPage("/login")
                .usernameParameter("username")
                .passwordParameter("password")
                .successForwardUrl("/") // ログイン成功時に表示するURL
                .failureUrl("/login?error=true").permitAll();

        http.logout() //
            .logoutRequestMatcher(new AntPathRequestMatcher("/logout")) // logoutUrl()はPOSTに対応していない
            .logoutSuccessUrl("/login") // ログアウト成功時に表示するURL
            .deleteCookies("JSESSIONID").invalidateHttpSession(true).permitAll();

    }


    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.userDetailsService(customerDetailsService);
    }

    @Override
    @Bean
    public AuthenticationManager authenticationManagerBean() throws Exception {
        return super.authenticationManagerBean();
    }


}


ログインのコントローラー

import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.RequestMapping;

@Controller
public class LoginController {


    @RequestMapping("/login")
    String login(){
        return "login/login";
    }
}

ログイン画面のHTML

<!DOCTYPE html>
<html xmlns:th="http://www.thymeleaf.org">
<head>
<title>Login</title>
<link rel="stylesheet" th:href="@{/css/bootstrap.min.css}"
    href="../../css/bootstrap.min.css" />
</head>
<body onload="document.f.username.focus();">
    <div class="container">
        <div class="navbar">
            <div class="navbar-inner">
                <a class="brand" href="http://www.thymeleaf.org"> Thymeleaf -
                    Plain </a>
                <ul class="nav">
                    <li><a th:href="@{/}" href="home.html"> Home </a></li>
                </ul>
            </div>
        </div>
        <div class="content">
            <p th:if="${param.logout}" class="alert">You have been logged out</p>
            <p th:if="${param.error}" class="alert alert-error">There was an error, please try again</p>
            <h2>Login with Username and Password</h2>
            <form name="form" th:action="@{/login}" action="/login" method="POST">
                <fieldset>
                    <input type="text" name="username" value="" placeholder="Username" />
                    <input type="password" name="password" placeholder="Password" />
                </fieldset>
                <input type="submit" id="login" value="Login"
                    class="btn btn-primary" />
            </form>
        </div>
    </div>
</body>
</html>

※マルチモジュール構成になっています。
ディレクトリ構造は下記のとおりです。

引用テキスト
Package ←親プロジェクト
├── admin ←子モジュール
│  ├── pom.xml
│  └── src
│     └── main
│        └── java
│           └── admin
│              ├── AdminApplication.java
│              ├── WebSecurityConfig.java
│              ├── app
│              │  └── MainController.java
│              ├── component
│              └── domain
│                     ├── model
│                     ├── repository
│                     └── service
├── web ←子モジュール
├── pom.xml
├── src
├── main
├── java
└── web
├── WebApplication.java
├── WebSecurityConfig.java
├── app
│   └── WebMainController.java
└── service

WebApplication.java

package Package;

import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;

@SpringBootApplication(scanBasePackages = {"web", "admin.domain"})
public class WebApplication {

    public static void main(String[] args) {
        SpringApplication.run(WebApplication.class, args);

    }

}
  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • asahina1979

    2018/01/08 01:17

    クラス階層は正しいですか?

    キャンセル

  • AIUeno

    2018/01/08 10:32

    正しくないようです。eclipseのデバックモードで、起動したところWebSecurityConfigが全く動作していないようです。マルチモジュール構成でクラスの読み込みが思ったように動作していないのが原因かもしれません。

    キャンセル

回答 1

check解決した方法

0

実行クラスに
@SpringBootApplication(scanBasePackages = {"web", "admin.domain"})
を追加することで、Basic認証画面はでなくなりました。

しかし、別の子モジュールに入っている、依存パッケージのクラスが
@Autowiredできない問題で起動できなくなったので、別の質問としてあげたいと思います。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.51%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • Java

    13836questions

    Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

  • Spring Boot

    501questions

    Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

  • Thymeleaf

    154questions

    Thymeleaf(タイムリーフ)とは、Java用のテンプレートエンジンで、特定のフレームワークに依存せず使用することが可能です。

  • Authentication

    86questions

    Authentication(認証)は正当性を認証する為の工程です。ログイン処理等で使われます。