🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
Spring Security

Spring Securityは、Springのサブプロジェクトの一つでWebアプリケーションに必要な機能を追加します。正規ユーザーであるかを確認するための「認証機能」と、ユーザーのアクセスを制御する「認可機能」を簡単に追加することが可能です。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

Q&A

解決済

1回答

2439閲覧

Spring Securityで毎回共通処理をさせたい

tennis

総合スコア19

Spring Security

Spring Securityは、Springのサブプロジェクトの一つでWebアプリケーションに必要な機能を追加します。正規ユーザーであるかを確認するための「認証機能」と、ユーザーのアクセスを制御する「認可機能」を簡単に追加することが可能です。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

0グッド

0クリップ

投稿2021/03/03 12:57

概要

Spring Securityを用いてアプリ開発を行っています。
画面はユーザ一覧画面、ユーザ登録画面があると思ってください。
解決したい現象を説明します。

①AさんとBさんがログインして作業しています。
②AさんがBさんをユーザ一覧画面から削除しました。(物理削除)
③だけどBさんはユーザ登録画面にもいけるし、ユーザ一覧画面にもいけます。(登録はできません→userIdがないため)

Spring Securityは以下のコードをコーディングしています。
ログインのときはメールアドレスとパスワードで認証をしますが、
ログインしたあとの、リクエストするときには認証を行っていないため、上記のようなことが起こってしまいます。

Spring Securityコード

Java

1@Configuration 2@EnableWebSecurity 3public class SecurityConfigure extends WebSecurityConfigurerAdapter{ 4 5 @Autowired 6 private UserDetailsService userDetailsService; 7 8 @Override 9 public void configure(WebSecurity web) throws Exception { 10 web.ignoring() 11 .antMatchers("/css/**" 12 ,"/js/**" 13 ,"/static/**"); 14 } 15 16 @Override 17 protected void configure(HttpSecurity http) throws Exception { 18 http.authorizeRequests() 19 .antMatchers("/login/toLogin").permitAll() 20 .anyRequest().authenticated(); 21 22 http.formLogin() 23 24 .loginPage("/login/toLogin") 25 .loginProcessingUrl("/doLogin") 26 .failureUrl("/login/toLogin?error=true") 27 .defaultSuccessUrl("/users",true) 28 .usernameParameter("mailAddress") 29 .passwordParameter("password"); 30 31 http.logout() 32 .logoutRequestMatcher(new AntPathRequestMatcher("/logout**")) 33 .logoutSuccessUrl("/") 34 .deleteCookies("JSESSIONID") 35 .invalidateHttpSession(true); 36 } 37 38 @Override 39 public void configure(AuthenticationManagerBuilder auth) throws Exception { 40 auth.userDetailsService(userDetailsService) 41 .passwordEncoder(new BCryptPasswordEncoder()); 42 } 43 44 @Bean 45 public PasswordEncoder passwordEncoder() { 46 return new BCryptPasswordEncoder(); 47 } 48 49}

解決したいこと

毎回リクエストを送るたびに特定の処理をさせてから通常の処理を行いたいのですが、
どうやって実現すればいいでしょうか。
特定の処理では、ログインしているユーザーのメールアドレスを使ってuserテーブルからuserを取得します。
それがなかったらログアウトされる、といった処理を想定しています。

問題

Java

1@AuthenticationPrincipal LoginUser loginUser

Bさんが削除されたらこれがエラーになるかと思ったのですが、ログアウトしなければ
セッションが切れないため、これは普通にBさんの情報を取れてしまいます。

ご教授いただければと思います。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

投稿2021/03/03 15:10

szk.

総合スコア1400

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tennis

2021/03/04 00:04

ありがとうございます、interceptorを用いて実現しました
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問