Java 如何在spring引导应用程序中向嵌入式tomcat添加用户?

Java 如何在spring引导应用程序中向嵌入式tomcat添加用户?,java,spring,maven,tomcat,spring-boot,Java,Spring,Maven,Tomcat,Spring Boot,我正在尝试创建一个spring启动应用程序,除了在访问localhost:8080时必须插入用户名和密码外,其他一切都可以正常运行。我不知道如何从我的应用程序向嵌入式tomcat添加新的tomcat用户 这是我的pom xml: <?xml version="1.0" encoding="UTF-8"?> <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XM

我正在尝试创建一个spring启动应用程序,除了在访问localhost:8080时必须插入用户名和密码外,其他一切都可以正常运行。我不知道如何从我的应用程序向嵌入式tomcat添加新的tomcat用户

这是我的pom xml:

<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
    <modelVersion>4.0.0</modelVersion>

    <groupId>com.mastercrafters</groupId>
    <artifactId>mastercrafters</artifactId>
    <version>0.0.1-SNAPSHOT</version>
    <packaging>jar</packaging>

    <name>mastercrafters</name>
    <description>Demo project for Spring Boot</description>

    <parent>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-parent</artifactId>
        <version>1.4.0.BUILD-SNAPSHOT</version>
        <relativePath/> <!-- lookup parent from repository -->
    </parent>

    <properties>
        <project.build.sourceEncoding>UTF-8</project.build.sourceEncoding>
        <java.version>1.8</java.version>
    </properties>

    <dependencies>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-data-jpa</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-devtools</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>

        <dependency>
            <groupId>mysql</groupId>
            <artifactId>mysql-connector-java</artifactId>
            <scope>runtime</scope>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
        </dependency>
    </dependencies>

    <build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
            </plugin>
        </plugins>
    </build>

    <repositories>
        <repository>
            <id>spring-snapshots</id>
            <name>Spring Snapshots</name>
            <url>https://repo.spring.io/snapshot</url>
            <snapshots>
                <enabled>true</enabled>
            </snapshots>
        </repository>
        <repository>
            <id>spring-milestones</id>
            <name>Spring Milestones</name>
            <url>https://repo.spring.io/milestone</url>
            <snapshots>
                <enabled>false</enabled>
            </snapshots>
        </repository>
    </repositories>
    <pluginRepositories>
        <pluginRepository>
            <id>spring-snapshots</id>
            <name>Spring Snapshots</name>
            <url>https://repo.spring.io/snapshot</url>
            <snapshots>
                <enabled>true</enabled>
            </snapshots>
        </pluginRepository>
        <pluginRepository>
            <id>spring-milestones</id>
            <name>Spring Milestones</name>
            <url>https://repo.spring.io/milestone</url>
            <snapshots>
                <enabled>false</enabled>
            </snapshots>
        </pluginRepository>
    </pluginRepositories>

</project>

4.0.0
大师


如果可能的话,我如何禁用application.properties的登录,或者该问题的解决方案是什么?非常感谢

您需要阅读更多关于默认Spring安全过滤器链如何工作的信息-您不需要Tomcat用户(就像您想访问Tomcat Manager应用程序一样)-您需要允许匿名身份验证,或者其他形式的自动化,否则它将拒绝对服务的任何请求。

您可以参考下面的链接,仅通过application.properties文件配置嵌入式tomcat。您还可以使用外部tomcat,在这里您可以像以前一样提供tomcat-users.xml

server.tomcat.basedir= # Tomcat base directory. If not specified a temporary directory will be used.

您将Spring安全性作为一个依赖项

<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-security</artifactId>
</dependency>

org.springframework.boot
弹簧启动安全
如果Spring安全性在类路径上,并且应用程序中没有进行安全配置,Spring将配置基本身份验证。这是一个故障保险箱。您可以在控制台中找到生成的用户名和密码

您有两个选择:

  • 如果不需要登录系统,请删除spring安全依赖项
  • 如果确实需要安全性,则需要配置spring安全性,以便spring知道使用了什么身份验证机制(basic、form、oauth等)以及如何对用户进行身份验证

spring boot 2.x中,您可以使用默认安全设置(打印到控制台的默认用户和密码),或者可以实现自己的用户详细信息服务,如spring boot文档和中所述


这是一个关于如何动态设置您自己的用户/密码的详细示例:

我尝试了许多方法使其与tomcat-users.xml一起工作,但运气不好@Vijendra你能具体说明一下需要怎么做吗?