Camada de serviço
Você precisa criar um
service
separado implementando org.springframework.security.core.userdetails.UserDetailsService
e injetá-lo dentro do AuthenticationManagerBuilder
. @Component
public class SecUserDetailsService implements UserDetailsService{
@Autowired
private UserRepository userRepository;
@Override
public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
/*Here add user data layer fetching from the MongoDB.
I have used userRepository*/
User user = userRepository.findByUsername(username);
if(user == null){
throw new UsernameNotFoundException(username);
}else{
UserDetails details = new SecUserDetails(user);
return details;
}
}
}
Modelo
UserDetails
Também deve ser implementado. Este é o POJO que manterá os detalhes autenticados do usuário pelo Spring. Você pode incluir seu objeto de dados Entity dentro dele, como eu fiz. public class SecUserDetails implements UserDetails {
private User user;
public SecUserDetails(User user) {
this.user = user;
}
......
......
......
}
Configuração de segurança
Autowire o serviço que criamos antes e defini-lo dentro do
AuthenticationManagerBuilder
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Autowired
SecUserDetailsService userDetailsService ;
@Autowired
public void configAuthBuilder(AuthenticationManagerBuilder builder) throws Exception {
builder.userDetailsService(userDetailsService);
}
}