質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Thymeleaf

Thymeleaf(タイムリーフ)とは、Java用のテンプレートエンジンで、特定のフレームワークに依存せず使用することが可能です。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

Q&A

解決済

2回答

935閲覧

【spring boot】spring securityのログイン画面は独自実装したい

k499778

総合スコア599

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Thymeleaf

Thymeleaf(タイムリーフ)とは、Java用のテンプレートエンジンで、特定のフレームワークに依存せず使用することが可能です。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

0グッド

0クリップ

投稿2018/01/30 08:55

以下投稿の続きになります。
https://teratail.com/questions/111083

spring bootを使ってJavaで実装しています。spring securityで権限チェックを実装しています。
やりたいこととしては以下です。
・roleの保持
・権限に応じた画面の出しわけ(直リンク防止)
・CSRFキー対策

しかしログイン画面は独自実装したいと思っています。
デフォルトだとログインの制御もされてしまうのですが、これを行わない方法はありますでしょうか?また独自実装はしつつも、上記の要件は満たしたままにできるでしょうか?

もしわかる方がいればお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

roleの保持

UserDetails#getAuthorities() の実装で可能
同パッケージ内の Userクラスが便利

権限に応じた画面の出しわけ(直リンク防止)

@PreAuthorize("hasRole('ROLE_ADMIN')") 等により可能

CSRFキー対策

(HttpSecurity http)
http.csrf()~ で設定可能

投稿2018/01/31 01:01

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

k499778

2018/02/01 23:15

回答ありがとうございます。ポイントごとに絞っていただいてわかりやすいです。参考にさせていただきます。
guest

0

"Spring Security カスタマイズ"などで検索すると情報があるようです。例としてURLをつけときます。
リンク内容

投稿2018/01/30 09:19

unz.hori

総合スコア1057

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

k499778

2018/01/30 16:40

回答ありがとうございます。リンク先も見させていただきました。 >フォーム認証とOAuth 2.0 Login機能を併用する前提のログイン画面を作る際の実装例になります この方法ではログイン画面のLOGINボタン押下時の処理自体はSpring Securityのものを使うのではないでしょうか?独自実装ではなく。 この部分を無効にする方法が知りたいです。
k499778

2018/02/01 23:15

回答ありがとうございます。情報提供だけでもありがたいです。見てみます!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問