Spring security-null-Zeiger-Ausnahme
Ich versuche, die Karte Benutzer in meiner Datenbank in der Spring Security-Benutzer, aber ohne viel Glück. Meine UserServiceImpl ist wie folgt (die autowiring normal funktioniert, wenn ich rufe es durch ein servlet, wirft aber ein null-Zeiger, wenn in Spring Security...
@Service("userService")
@Transactional
public class UserServiceImpl implements UserService, UserDetailsService {
protected static Logger logger = Logger.getLogger("service");
@Autowired
private UserDAO userDao;
public UserServiceImpl() {
}
@Transactional
public User getById(Long id) {
return userDao.getById(id);
}
@Transactional
public User getByUsername(String username) {
return userDao.getByUsername(username);
}
@Override
public UserDetails loadUserByUsername(String username)
throws UsernameNotFoundException {
UserDetails user = null;
try {
System.out.println(username);
User dbUser = getByUsername(username);
user = new org.springframework.security.core.userdetails.User(
dbUser.getUsername(), dbUser.getPassword(), true, true,
true, true, getAuthorities(dbUser.getAccess()));
} catch (Exception e) {
e.printStackTrace();
logger.log(Level.FINE, "Error in retrieving user");
throw new UsernameNotFoundException("Error in retrieving user");
}
//Return user to Spring for processing.
//Take note we're not the one evaluating whether this user is
//authenticated or valid
//We just merely retrieve a user that matches the specified username
return user;
}
public Collection<GrantedAuthority> getAuthorities(Integer access) {
//Create a list of grants for this user
List<GrantedAuthority> authList = new ArrayList<GrantedAuthority>(2);
//All users are granted with ROLE_USER access
//Therefore this user gets a ROLE_USER by default
logger.log(Level.INFO, "User role selected");
authList.add(new GrantedAuthorityImpl("ROLE_USER"));
//Check if this user has admin access
//We interpret Integer(1) as an admin user
if (access.compareTo(1) == 0) {
//User has admin access
logger.log(Level.INFO, "Admin role selected");
authList.add(new GrantedAuthorityImpl("ROLE_ADMIN"));
}
//Return list of granted authorities
return authList;
}
}
Bekomme ich die folgende exception (die erste Zeile ist das System.out)
dusername
java.lang.NullPointerException
at org.assessme.com.service.UserServiceImpl.getByUsername(UserServiceImpl.java:40)
at org.assessme.com.service.UserServiceImpl.loadUserByUsername(UserServiceImpl.java:50)
at org.springframework.security.authentication.dao.DaoAuthenticationProvider.retrieveUser(DaoAuthenticationProvider.java:81)
at org.springframework.security.authentication.dao.AbstractUserDetailsAuthenticationProvider.authenticate(AbstractUserDetailsAuthenticationProvider.java:132)
at org.springframework.security.authentication.ProviderManager.authenticate(ProviderManager.java:156)
at org.springframework.security.authentication.ProviderManager.authenticate(ProviderManager.java:174)
at org.springframework.security.web.authentication.UsernamePasswordAuthenticationFilter.attemptAuthentication(UsernamePasswordAuthenticationFilter.java:94)
at org.springframework.security.web.authentication.AbstractAuthenticationProcessingFilter.doFilter(AbstractAuthenticationProcessingFilter.java:194)
at org.springframework.security.web.FilterChainProxy$VirtualFilterChain.doFilter(FilterChainProxy.java:323)
at org.springframework.security.web.authentication.logout.LogoutFilter.doFilter(LogoutFilter.java:105)
at org.springframework.security.web.FilterChainProxy$VirtualFilterChain.doFilter(FilterChainProxy.java:323)
at org.springframework.security.web.context.SecurityContextPersistenceFilter.doFilter(SecurityContextPersistenceFilter.java:87)
at org.springframework.security.web.FilterChainProxy$VirtualFilterChain.doFilter(FilterChainProxy.java:323)
at org.springframework.security.web.FilterChainProxy.doFilter(FilterChainProxy.java:173)
at org.springframework.web.filter.DelegatingFilterProxy.invokeDelegate(DelegatingFilterProxy.java:346)
at org.springframework.web.filter.DelegatingFilterProxy.doFilter(DelegatingFilterProxy.java:259)
at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235)
at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:233)
at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:191)
at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:127)
at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102)
at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109)
at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:298)
at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:859)
at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:588)
at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:489)
at java.lang.Thread.run(Thread.java:722)
So wie es aussieht meine userDao ist nicht autowiring richtig, aber es funktioniert, wenn ich rufen Sie die service-Schicht aus einem servlet, nur scheinbar nicht bei der Verwendung von Spring-Security.
Zeile 40 bezieht sich auf return userDao.getByUsername(username);
Hat jemand irgendwelche Ideen, wie kann ich das userDao aufgefüllt werden durch die @autowired? Als ich sagen, es funktioniert, wenn ich rufen Sie durch ein servlet, nur nicht bei dem Versuch, spring-security.
Gibt es irgendeine einfachere Möglichkeit ich kann die Zuordnung von Benutzern und Kennwörtern im Frühjahr-Sicherheit?
Meine security-app-Kontext ist wie folgt...
<beans:beans xmlns="http://www.springframework.org/schema/security"
xmlns:beans="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans
http://www.springframework.org/schema/beans/spring-beans-3.0.xsd
http://www.springframework.org/schema/security
http://www.springframework.org/schema/security/spring-security-3.1.xsd"
xmlns:context="http://www.springframework.org/schema/context" xmlns:tx="http://www.springframework.org/schema/tx">
<context:annotation-config />
<context:component-scan base-package="org.assessme.com." />
<http pattern="/static/**" security="none" />
<http use-expressions="true">
<intercept-url pattern="/login" access="permitAll" />
<intercept-url pattern="/*" access="isAuthenticated()" />
<!-- <intercept-url pattern="/secure/extreme/**" access="hasRole('supervisor')"
/> -->
<!-- <intercept-url pattern="/listAccounts.html" access="isAuthenticated()"
/> -->
<!-- <intercept-url pattern="/post.html" access="hasAnyRole('supervisor','teller')"
/> -->
<!-- <intercept-url pattern="/*" access="denyAll" /> -->
<form-login />
<logout invalidate-session="true" logout-success-url="/"
logout-url="/logout" />
</http>
<authentication-manager>
<authentication-provider user-service-ref="UserDetailsService">
<password-encoder ref="passwordEncoder"/>
</authentication-provider>
</authentication-manager>
<context:component-scan base-package="org.assessme.com" /><context:annotation-config />
<beans:bean class="org.springframework.security.authentication.encoding.Md5PasswordEncoder" id="passwordEncoder"/>
<beans:bean class="org.assessme.com.service.UserServiceImpl" id="UserDetailsService" autowire="byType"/>
</beans:beans>
Ich denke, meine Frage ist, warum ist mein userDao @Autowired nicht die Arbeit mit spring-security, doch es funktioniert, wenn verwendet in einem servlet zur Rückgabe der user-Objekt? Zum Beispiel, die folgende servlet funktioniert...
Warum ist mein autowiring (wie es wirft eine NPE) nicht funktioniert, wenn es durch den Frühling-Sicherheit, aber es funktioniert, wenn aufgerufen wird, von einem servlet?
EDIT: Hinzugefügt
Aber jetzt bekomme ich
ERROR: org.springframework.web.context.ContextLoader - Context initialization failed
org.springframework.beans.factory.xml.XmlBeanDefinitionStoreException: Line 9 in XML document from ServletContext resource [/WEB-INF/spring/security-app-context.xml] is invalid; nested exception is org.xml.sax.SAXParseException; lineNumber: 9; columnNumber: 30; cvc-complex-type.2.4.c: The matching wildcard is strict, but no declaration can be found for element 'context:annotation-config'.
Du musst angemeldet sein, um einen Kommentar abzugeben.
Sie kümmern sich die Erstellung Ihrer service durch bean-Deklaration:
daher müssen Sie Sie konfigurieren, wie geeignet für autowiring durch die Einstellung der Eigenschaft
autowire
. Standardmäßig istNo
. Die Konfiguration wird wie folgt Aussehen:zusätzlich konnten Sie zeigen, dass diese bean wird an andere bean-autowire-Prozess durch konfigurieren der Eigenschaft autowire-candidate="true".
Überprüfen Dokumentation, um herauszufinden, welche ist die beste Strategie für Ihr bean seine Eigenschaften autowired. Ich persönlich benutze
byType
undconstructor
, aber es hängt wirklich von Ihren Anforderungen.Andere Lösung wäre, konfigurieren
default-autowire="true"
im tag -beans
von Ihrem Kontext.<context:component-scan base-package="org.assessme.com" /><context:annotation-config />
Ich glaube, Sie verpasste nur knapp die
<context:annotation-config/>
und<context:component-scan base-package="..."/>
in Sie spring-security-Kontext.Ich nur feststellen, dass Sie haben, doppelklicken Sie die Markierung in die xml-Datei.
Lassen Sie uns versuchen, es zu entfernen.
Alles, was Sie tun müssen, ist zu ersetzen Ihre Sicherheit-app-Kontext mit dabei:
Verpassen Sie tippte einige Teile, die ich korrigiert für Sie.