此版本仍在开发中,尚未被视为稳定版本。对于最新的稳定版本,请使用 Spring Security 6.3.1Spring中文文档

此版本仍在开发中,尚未被视为稳定版本。对于最新的稳定版本,请使用 Spring Security 6.3.1Spring中文文档

Spring Security 提供 Spring Data 集成,允许在查询中引用当前用户。 将用户包含在查询中以支持分页结果不仅有用,而且是必要的,因为之后筛选结果不会缩放。Spring中文文档

Spring Data 和 Spring Security 配置

要使用此支持,请添加依赖项并提供类型为 的 Bean 。 在 Java 配置中,这将如下所示:org.springframework.security:spring-security-dataSecurityEvaluationContextExtensionSpring中文文档

@Bean
public SecurityEvaluationContextExtension securityEvaluationContextExtension() {
	return new SecurityEvaluationContextExtension();
}
@Bean
fun securityEvaluationContextExtension(): SecurityEvaluationContextExtension {
    return SecurityEvaluationContextExtension()
}

在 XML 配置中,这将如下所示:Spring中文文档

<bean class="org.springframework.security.data.repository.query.SecurityEvaluationContextExtension"/>

@Query中的安全表达式

现在,Spring Security 可以在您的查询中使用。 例如:Spring中文文档

@Repository
public interface MessageRepository extends PagingAndSortingRepository<Message,Long> {
	@Query("select m from Message m where m.to.id = ?#{ principal?.id }")
	Page<Message> findInbox(Pageable pageable);
}
@Repository
interface MessageRepository : PagingAndSortingRepository<Message?, Long?> {
    @Query("select m from Message m where m.to.id = ?#{ principal?.id }")
    fun findInbox(pageable: Pageable?): Page<Message?>?
}

这将检查 是否等于 的收件人。 请注意,此示例假定您已将主体自定义为具有 id 属性的 Object。 通过公开 Bean,所有通用安全表达式都可以在查询中使用。Authentication.getPrincipal().getId()MessageSecurityEvaluationContextExtensionSpring中文文档