pom.xml にライブラリを追加
 spring-security を使用します。ただし spring-asm は 3.2 で spring-core に統合されたため、依存関係から外します。
  pom.xml -> Dependency Hierachy -> Filter: spring-asm
  spring-asm : 3.0.7.RELEASE [compile] -> Exclude Maven Artifact... -> OK
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/maven-v4_0_0.xsd">
  <modelVersion>4.0.0</modelVersion>
  <groupId>jp.matsushima</groupId>
  <artifactId>spring-test</artifactId>
  <packaging>war</packaging>
  <version>0.0.1-SNAPSHOT</version>
  <name>spring-test Maven Webapp</name>
  <url>http://maven.apache.org</url>
  <properties>
    <project.build.sourceEncoding>UTF-8</project.build.sourceEncoding>
  </properties>
  <build>
    <finalName>spring-test</finalName>
    <plugins>
      <plugin>
        <groupId>org.apache.maven.plugins</groupId>
        <artifactId>maven-compiler-plugin</artifactId>
        <version>3.1</version>
        <configuration>
          <encoding>UTF-8</encoding>
          <source>1.7</source>
          <target>1.7</target>
        </configuration>
      </plugin>
    </plugins>
  </build>
  <dependencies>
    <dependency>
      <groupId>junit</groupId>
      <artifactId>junit</artifactId>
      <version>3.8.1</version>
      <scope>test</scope>
    </dependency>
    <dependency>
      <groupId>org.springframework</groupId>
      <artifactId>spring-webmvc</artifactId>
      <version>3.2.4.RELEASE</version>
    </dependency>
    <dependency>
      <groupId>org.springframework</groupId>
      <artifactId>spring-orm</artifactId>
      <version>3.2.4.RELEASE</version>
    </dependency>
    <dependency>
      <groupId>org.springframework</groupId>
      <artifactId>spring-tx</artifactId>
      <version>3.2.4.RELEASE</version>
    </dependency>
    <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-web</artifactId> <version>3.1.4.RELEASE</version> <exclusions> <exclusion> <artifactId>spring-asm</artifactId> <groupId>org.springframework</groupId> </exclusion> </exclusions> </dependency> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-config</artifactId> <version>3.1.4.RELEASE</version> </dependency>
    <dependency> <groupId>commons-dbcp</groupId> <artifactId>commons-dbcp</artifactId> <version>1.4</version> </dependency> <dependency> <groupId>org.hibernate</groupId> <artifactId>hibernate-core</artifactId> <version>4.2.6.Final</version> </dependency> <dependency> <groupId>mysql</groupId> <artifactId>mysql-connector-java</artifactId> <version>5.1.26</version> </dependency> <dependency> <groupId>log4j</groupId> <artifactId>log4j</artifactId> <version>1.2.17</version> </dependency> </dependencies> </project>
web.xml の編集
 filter にユーザー認証を行う org.springframework.web.filter.DelegatingFilterProxy を追加します。
 設定を別ファイルにするため、listener に org.springframework.web.context.ContextLoaderListener を指定し、context-param の contextConfigLocation に設定ファイルのパスを指定します。
ここでは同時に既存の /WEB-INF/dispatcher-servlet.xml を /main/src/resources/applicationContext.xml に変更し、spring-security の設定ファイルに /main/src/resources/applicationContext-security.xml を指定しています。
 filter-mapping に filter が呼び出される url を指定します。
ここではすべてのリクエストで Filter を通るように指定しています。
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="http://java.sun.com/xml/ns/javaee"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xmlns:web="http://java.sun.com/xml/ns/javaee/web-app_3_0.xsd"
    xsi:schemaLocation="http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-app_3_0.xsd"
    id="WebApp_ID" version="3.0">

  <display-name>spring-test Web Application</display-name>

  <servlet>
    <servlet-name>dispatcher</servlet-name>
    <!-- HTTP リクエストを Controller にディスパッチするサーブレット。 -->
    <!-- contextConfigLocation を指定しない場合、/WEB-INF/{servlet-name}-servlet.xml がロードされる。 -->
    <!-- classpath: プレフィックスで /src/main/resources 配下のパスを指定できる。 -->
    <servlet-class>org.springframework.web.servlet.DispatcherServlet</servlet-class>
    <init-param> <param-name>contextConfigLocation</param-name> <param-value>classpath:applicationContext.xml</param-value> </init-param>
    <load-on-startup>1</load-on-startup> </servlet> <servlet-mapping> <servlet-name>dispatcher</servlet-name> <url-pattern>/</url-pattern> </servlet-mapping>
  <!-- WebApplicationContext を生成する Listener。 --> <!-- listener を登録しない場合、servlet で指定したファイルがロードされる --> <!-- (servlet の contextConfigLocation の指定値または /WEB-INF/{servlet-name}-servlet.xml)。 --> <listener> <listener-class>org.springframework.web.context.ContextLoaderListener</listener-class> </listener> <!-- applicationContext.xml のパスを変更する場合に指定。 --> <!-- contextConfigLocation を指定しない場合、/WEB-INF/applicationContext.xml がロードされる。 --> <!-- classpath: プレフィックスで /src/main/resources 配下のパスを指定できる。 --> <context-param> <param-name>contextConfigLocation</param-name> <param-value>classpath:applicationContext.xml,classpath:applicationContext-security.xml</param-value> </context-param> <!-- ユーザー認証を行う Filter。 --> <filter> <filter-name>springSecurityFilterChain</filter-name> <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class> </filter> <!-- Filter を行う URL。 --> <filter-mapping> <filter-name>springSecurityFilterChain</filter-name> <url-pattern>/*</url-pattern> </filter-mapping>
</web-app>
applicationContext-security.xml の編集
 http にアクセス設定を指定します。
<intercept-url pattern="/**" access="ROLE_USER" /> ですべての URL で ROLE_USER のみアクセス可能にさせます。
ほかの設定は auto-config="true" の指定によって既定値に設定されます。
 authentication-manager にアカウント情報を指定します。
<?xml version="1.0" encoding="UTF-8"?>
<beans:beans xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  xmlns:beans="http://www.springframework.org/schema/beans"
  xmlns="http://www.springframework.org/schema/security"
  xsi:schemaLocation="
    http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans-3.2.xsd
    http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-3.1.xsd">

  <!-- アクセス設定。 -->
  <http auto-config="true">
    <intercept-url pattern="/**" access="ROLE_USER" />
  </http>

  <!-- アカウント情報。 -->
  <authentication-manager>
    <authentication-provider>
      <user-service>
        <user name="admin" password="admin" authorities="ROLE_SUPERVISOR, ROLE_USER" />
        <user name="user" password="user" authorities="ROLE_USER" />
      </user-service>
    </authentication-provider>
  </authentication-manager>

</beans:beans>
サーバを起動し、ブラウザから http://localhost:8080/spring-test/index にアクセスします。
ログインページが表示され、ログイン後、インデックスページに移動すれば OK です。


プロジェクトの最新版はこちらで公開しています。
https://github.com/matsushima-terunao/blog_java/

→ 1-6-1. 認証機能のカスタマイズ
← 1-5-2. Spring MVC 3 + Hibernate 4 + HSQLDB
↑ 一覧