欧美成人午夜精品久久久,国产?V天堂一区二区三区,欧美精品va在线观看,亚洲一区二区三区免费在线观看,av无码精品一区二区久久,欧美性爱视频不卡一区三区,欧美乱人伦视频在线观看,国产一级牲交高潮

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Spring Security 6配置實戰(zhàn):從SecurityFilterChain到組件化遷移指南

Spring Security 6配置實戰(zhàn):從SecurityFilterChain到組件化遷移指南 Spring Security 新版本配置這幾年讓不少從 Spring Boot 2 時代過來的開發(fā)者在升級時栽了跟頭。以前老項目里最常見的寫法就是讓配置類繼承WebSecurityConfigurerAdapter然后重寫configure(HttpSecurity http)里面用antMatchers(...).permitAll()一把梭從 Spring Security 5.7 開始這種寫法就不斷告警到 Spring Security 6 直接移除。你現(xiàn)在打開新項目會發(fā)現(xiàn)整個配置思路已經(jīng)換成了組件化寫法不再有 Adapter不再有.and()鏈?zhǔn)狡唇佣峭ㄟ^HttpSecurity上的方法組合出一個SecurityFilterChainBean。這篇內(nèi)容就是針對 Spring Security 新版本配置的一線實操總結(jié)包含我升級過程中踩過的坑、調(diào)整過的方案以及現(xiàn)在最常用的配置骨架。適合正準(zhǔn)備從舊版遷移或者剛接觸 Spring Boot 3 Spring Security 6 的朋友參考讀完拿去做項目改造基本夠用。1. 先盤清楚新版本配置到底改了什么1.1 從 WebSecurityConfigurerAdapter 到組件化配置先說一個很多人沒想明白的問題為什么 Spring Security 一定要把WebSecurityConfigurerAdapter干掉舊版里一次只允許一個配置適配器生效。項目稍大一點你想對不同的 URL 目錄應(yīng)用不同規(guī)則只能靠多個WebSecurityConfigurerAdapter的Order去控制。用起來很繞而且擴展點都藏在重寫方法里新手看半天也不知道哪個方法被哪個框架回調(diào)了。新版本的做法是把“適配器”這個概念徹底去掉改成直接暴露SecurityFilterChain和過濾器鏈注冊機制。本質(zhì)上你現(xiàn)在要做的事情和以前是一樣的核心還是構(gòu)建一條過濾器鏈。只是注冊方式從“繼承 重寫”變成了“聲明 Bean 方法調(diào)用”。下面是一份最精簡的新版核心配置你對比一下舊寫法就能看出差別Configuration EnableWebSecurity public class SecurityConfig { Bean SecurityFilterChain defaultSecurityFilterChain(HttpSecurity http) throws Exception { http .authorizeHttpRequests(auth - auth .requestMatchers(/public/**).permitAll() .anyRequest().authenticated() ) .formLogin(Customizer.withDefaults()); return http.build(); } }注意三點配置類不需要繼承任何類Configuration加上一個返回SecurityFilterChain的Bean方法就行。authorizeHttpRequests替代了舊的authorizeRequests里面用的是requestMatchers舊版antMatchers和mvcMatchers已經(jīng)淡出。方法內(nèi)部直接用 lambda 配置不需要.and()來回切換上下文。1.2 為什么.and()沒了以及 Lambda DSL 的好處很多舊代碼里能看到一大串.and().and().and()結(jié)構(gòu)例如http.authorizeRequests() .antMatchers(/public/**).permitAll() .and() .formLogin() .loginPage(/login) .and() .logout() .logoutUrl(/logout);這種寫法的問題在于.and()只是把對象切回HttpSecurity一旦中間某一步傳錯了配置器編譯器基本幫不上忙。新版本的 Lambda DSL 會讓每個配置模塊的上下文保持清晰配置formLogin、csrf、sessionManagement時各自獨立成塊代碼可讀性高了一個量級IDE 自動補全也更友好。不過這里要提醒一句網(wǎng)上不少老教程雖然標(biāo)題是“新版本”代碼卻還停留在.and()時代甚至把authorizeRequests和authorizeHttpRequests混在一起寫。這種代碼在新版里會直接編譯失敗提示找不到antMatchers()。我看到太多帖子把這種情況歸結(jié)為“Spring Security 太難了”其實只是 API 換了個位置。1.3 默認(rèn)策略收緊CSRF、CORS、Session 策略的變化新版本除了 API 換了寫法還有一個容易忽略的點默認(rèn)策略比舊版嚴(yán)格了很多。CSRF跨站請求偽造防護默認(rèn)開啟。如果你的服務(wù)是前后端分離的無狀態(tài)接口且不使用瀏覽器 Cookie 做身份憑證就需要顯式關(guān)閉 CSRF否則所有 POST、PUT、DELETE 請求都會被攔截。默認(rèn)登錄頁/login依然自帶但如果你希望做完全自定義的 JSON 登錄需要把默認(rèn)的formLogin關(guān)掉并添加自己的認(rèn)證過濾器。在 Spring Security 6 里對無狀態(tài)場景的推薦方式是配置SessionCreationPolicy.STATELESS避免框架默認(rèn)創(chuàng)建 Session。這里的核心認(rèn)知是新版本希望開發(fā)者在寫每一行配置前主動想清楚自己的應(yīng)用形態(tài)是“傳統(tǒng)服務(wù)端渲染頁面”還是“前后端分離接口服務(wù)”。如果是前者很多默認(rèn)行為可以直接用如果是后者你要顯式關(guān)掉 CSRF、配置 CORS并且不要讓框架維護 Session。我在項目里給團隊定了個很簡單的小口訣csrf要看憑證存放位置session要看服務(wù)端要不要維護狀態(tài)cors要看瀏覽器接口是否跨域。這三個前提搞不清楚配置文檔抄得再多也會埋坑。2. 搭建新版核心配置一個可以落地的 SecurityFilterChain2.1 最簡配置怎么寫才安全網(wǎng)上能找到的新版“最簡配置”基本上都是這種風(fēng)格http.csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .anyRequest().permitAll());這段代碼的問題是它把認(rèn)證和授權(quán)全關(guān)了算什么安全配置適合新建一個臨時測試工程第一次確認(rèn) Spring Boot 能跑起來但如果你直接把它當(dāng)成項目骨架那還不如不加 Security 依賴。我建議的最小可用配置是這樣的保留密碼加密校驗?zāi)芰δJ(rèn)所有請求都必須經(jīng)過認(rèn)證只放開健康檢查和登錄入口然后根據(jù)實際需求逐步加規(guī)則。這樣配置上線后即使忘了某個細(xì)節(jié)沒有一個大口子直接暴露在外面。Configuration EnableWebSecurity public class SecurityConfig { Bean SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception { http .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/health, /error, /api/auth/login).permitAll() .anyRequest().authenticated() ) .sessionManagement(session - session .sessionCreationPolicy(SessionCreationPolicy.STATELESS)) .httpBasic(Customizer.withDefaults()); return http.build(); } }把一個請求“先全攔住再按需放行”作為底線比一開始就permitAll()一大片安全得多。后面要接 Swagger 文檔、靜態(tài)資源或者前端頁面再單獨把對應(yīng)路徑加進permitAll列表里風(fēng)險就可控了。2.2 內(nèi)存用戶與密碼解析器組合沒有接數(shù)據(jù)庫之前最快的用戶配置方式是InMemoryUserDetailsManager。但這里有幾個細(xì)節(jié)必須注意。首先是密碼絕對不能存明文。Spring Security 新版本里默認(rèn)的PasswordEncoder是一個DelegatingPasswordEncoder它會把密碼按{id}密文格式存儲例如{bcrypt}$2a$10$xxxx。你在代碼里創(chuàng)建內(nèi)存用戶時一定要先調(diào)用passwordEncoder.encode(明文)。Bean UserDetailsService userDetailsService(PasswordEncoder passwordEncoder) { UserDetails admin User.builder() .username(admin) .password(passwordEncoder.encode(Admin123)) .roles(ADMIN, USER) .build(); UserDetails viewer User.builder() .username(viewer) .password(passwordEncoder.encode(Viewer123)) .roles(USER) .build(); return new InMemoryUserDetailsManager(admin, viewer); } Bean PasswordEncoder passwordEncoder() { return new BCryptPasswordEncoder(); }這里有一個很常見的報錯你只自定義了UserDetailsService但忘了聲明PasswordEncoder啟動時會報There is no PasswordEncoder mapped for the id null。這個問題的根源是默認(rèn)的密碼解析器拿到一個沒有{id}前綴的密碼不敢確定該用哪種算法去解密所以直接報錯。新版本里我建議統(tǒng)一用一個BCryptPasswordEncoder作為全局密碼編碼器配合DelegatingPasswordEncoder的靈活性。如果你有舊系統(tǒng)的MD5、SHA-256等歷史密碼需要兼容可以在PasswordEncoderFactories.createDelegatingPasswordEncoder()基礎(chǔ)上擴展但新密碼一律用 bcrypt。這樣既保證兼容又不會把新數(shù)據(jù)存成弱算法。2.3 基于數(shù)據(jù)庫的真實用戶服務(wù)內(nèi)存用戶只適合原型階段真實項目還是要接入數(shù)據(jù)庫。新版 Spring Security 里定義一個UserDetailsServiceBean框架就會在認(rèn)證流程中自動使用它Service public class DbUserDetailsService implements UserDetailsService { private final UserRepository userRepository; public DbUserDetailsService(UserRepository userRepository) { this.userRepository userRepository; } Override public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException { User user userRepository.findByUsername(username) .orElseThrow(() - new UsernameNotFoundException(user not found: username)); return org.springframework.security.core.userdetails.User.builder() .username(user.getUsername()) .password(user.getPassword()) .roles(user.getRoles().split(,)) .disabled(!user.isEnabled()) .build(); } }記得把數(shù)據(jù)庫用戶表里的password字段存成加密后的結(jié)果不是明文。很多團隊喜歡把roles字段用逗號分隔拼在一個字段里這種方式在用戶量不大、角色關(guān)系不復(fù)雜的系統(tǒng)里確實省事但查詢時要注意做權(quán)限變更后的緩存刷新否則用戶改了角色要等登錄態(tài)過期才生效。如果你需要把“數(shù)據(jù)庫密碼校驗失敗”“用戶被鎖定”等不同異常區(qū)分開處理可以自定義AuthenticationProvider在里面注入UserDetailsService和PasswordEncoder。但在大多數(shù)場景下DaoAuthenticationProvider已經(jīng)內(nèi)置了這些功能直接讓框架自動裝配即可。從配置角度來說新版代碼里并不需要手動寫一堆 Provider 邏輯。只有當(dāng)你需要接入第三方登錄、短信驗證碼或者動態(tài) token 時才需要自定義AuthenticationProvider并注冊到AuthenticationManager中。2.4 多過濾器鏈讓管理后臺和用戶接口走不同規(guī)則這是新版本里值得充分利用的能力你可以聲明多個SecurityFilterChainBean并通過Order控制優(yōu)先級。舊版里要實現(xiàn)“同一個應(yīng)用用戶端接口和管理后臺接口使用不同安全規(guī)則”要借助多個 Adapter 的 Order很容易踩坑。新版里干脆把每條過濾器鏈的匹配規(guī)則直接寫在requestMatchers上Configuration EnableWebSecurity public class MultiChainSecurityConfig { Bean Order(1) SecurityFilterChain adminSecurityFilterChain(HttpSecurity http) throws Exception { http .securityMatcher(/admin/**) .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/admin/login).permitAll() .anyRequest().hasRole(ADMIN) ) .formLogin(Customizer.withDefaults()); return http.build(); } Bean Order(2) SecurityFilterChain apiSecurityFilterChain(HttpSecurity http) throws Exception { http .securityMatcher(/api/**) .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/api/auth/login, /api/public/**).permitAll() .anyRequest().authenticated() ) .sessionManagement(session - session .sessionCreationPolicy(SessionCreationPolicy.STATELESS)) .httpBasic(Customizer.withDefaults()); return http.build(); } }這里最容易犯的錯誤是securityMatcher的作用范圍沒有覆蓋所有請求導(dǎo)致某些路徑落到了最底層的默認(rèn)過濾器鏈上結(jié)果被 401 或 403 攔下來。如果你同時聲明了多條過濾器鏈最好再加一個兜底的默認(rèn)鏈確保所有未匹配的請求有明確的安全策略。我在生產(chǎn)項目里就親眼看過一次這種配置事故用戶端接口和管理端接口分了兩條鏈結(jié)果OPTIONS預(yù)檢請求沒匹配到任何配置被默認(rèn)規(guī)則直接擋掉前端控制臺全是跨域報錯排查半天才定位到規(guī)則重疊的問題。3. 新版本實際操作過程登錄、鑒權(quán)、OAuth2 那些容易踩坑的地方3.1 前后端分離下的 JSON 登錄接口怎么接很多團隊從舊版過渡時問得最多的一句話是能不能不用默認(rèn)的表單登錄頁自己寫一個/auth/login接口接收 JSON 用戶名密碼默認(rèn)的UsernamePasswordAuthenticationFilter只會從請求參數(shù)里獲取用戶名和密碼不會解析 JSON。所以你需要做兩件事關(guān)閉默認(rèn)的表單登錄過濾器。在過濾器鏈合適的位置添加一個自定義 JSON 登錄過濾器或者直接繞過過濾器鏈在業(yè)務(wù) Controller 里手動調(diào)用AuthenticationManager。我更推薦后一種“手動認(rèn)證”方案。在 Controller 里注入AuthenticationManager寫一個登錄方法PostMapping(/auth/login) public ResponseEntityLoginResponse login(RequestBody LoginRequest request) { Authentication authentication authenticationManager.authenticate( new UsernamePasswordAuthenticationToken(request.username(), request.password()) ); SecurityContextHolder.getContext().setAuthentication(authentication); // 然后按自己項目的規(guī)范生成 token 返回給前端 }這樣的好處是登錄邏輯完全可控路徑可以自己定義返回結(jié)構(gòu)也能統(tǒng)一。得到Authentication對象后因為是無狀態(tài)應(yīng)用通常會把用戶信息和過期時間封裝成 Token。配置方面只需要確保/auth/login路徑被permitAll放行并且框架不會因為沒經(jīng)過UsernamePasswordAuthenticationFilter而拒絕你的業(yè)務(wù)請求。一個小細(xì)節(jié)手動認(rèn)證時如果沒有調(diào)用SecurityContextHolder.getContext().setAuthentication(...)后續(xù)一旦走到任何依賴當(dāng)前登錄用戶的方法級權(quán)限處理都會拿不到用戶信息。即使你是用 Token 方案也應(yīng)該在校驗 Token 后設(shè)置一次 SecurityContext保證AuthenticationPrincipal等注解能正常工作。3.2 方法級鑒權(quán)PreAuthorize 和 EnableMethodSecurity 怎么配新版 Spring Security 中方法級安全已經(jīng)獨立成一個專門的注解配置類上要加EnableMethodSecurity而不是舊的EnableGlobalMethodSecurity。這個細(xì)節(jié)很容易被忽略因為很多舊教程標(biāo)題寫著 Spring Security 6代碼里卻還在用EnableGlobalMethodSecurity跑起來也不報錯但方法上的PreAuthorize就是不生效。正確姿勢是在通過Configuration配置的類上加注解Configuration EnableWebSecurity EnableMethodSecurity public class SecurityConfig { // ... }之后在 Controller 或 Service 方法上使用PreAuthorize(hasRole(ADMIN)) GetMapping(/admin/users) public ListUserVO listUsers() { return userService.listAll(); } PreAuthorize(hasAuthority(user:update)) PutMapping(/users/{id}) public void updateUser(PathVariable Long id, RequestBody UserUpdateRequest request) { userService.update(id, request); }區(qū)分hasRole和hasAuthority也很重要。如果你在用戶服務(wù)里給用戶設(shè)置的是roles(ADMIN)那么框架會默認(rèn)給它加ROLE_前綴方法注解里就要寫hasRole(ADMIN)。如果你設(shè)置的是authorities(user:update)這種細(xì)粒度權(quán)限碼就要寫hasAuthority(user:update)。兩者混放在實際項目里非常常見運維排查權(quán)限問題時很多“為什么用戶明明有權(quán)限但接口返回 403”的案例最后都查到是角色前綴沒對上。EnableMethodSecurity里還有幾個可以開關(guān)的選項比如jsr250Enabled true可以啟用RolesAllowedprePostEnabled默認(rèn)也是開啟的。日常項目直接用默認(rèn)配置就好不用刻意把每個注解體系都打開。3.3 Spring Boot 3 整合 OAuth2 資源服務(wù)器時別再糾結(jié) hasScope熱詞里提到“spring security oauth2 沒有 hasScope 方法了嗎”這個問題我在很多群里被問過。其實你去翻官方文檔或源碼會發(fā)現(xiàn)oauth2ResourceServer()配置器上并沒有一個叫hasScope的全局方法。很多老文章里的寫法是從舊的授權(quán)服務(wù)器擴展點直接抄過來的到了新版本自然編譯不過。正確做法是JWT 方式接入資源服務(wù)器時在authorizeHttpRequests里判斷 Scope。http.oauth2ResourceServer(oauth2 - oauth2 .jwt(jwt - jwt .jwtAuthenticationConverter(jwtAuthenticationConverter()) )) .authorizeHttpRequests(auth - auth .requestMatchers(/api/orders/**).hasAuthority(SCOPE_order:read) .anyRequest().authenticated() );因為在 Spring Security 的默認(rèn)實現(xiàn)中從 JWT 的scope或scp聲明解析出來的權(quán)限會以SCOPE_作為前綴變成一個個 authority。你在授權(quán)規(guī)則里直接用hasAuthority(SCOPE_order:read)判斷即可??吹絊COPE_前綴就明白這是從 JWT Scope 映射出來的權(quán)限而不是數(shù)據(jù)庫里給用戶單獨配置的權(quán)限。如果你的授權(quán)服務(wù)器在 JWT 里存放的是自定義字段比如roles: [admin]那你需要提供一個JwtAuthenticationConverter的 Bean把這個字段解析成ROLE_admin權(quán)限否則 Spring Security 默認(rèn)只會處理scope/scp字段。之前有朋友接到一個第三方單點登錄系統(tǒng)JWT 里權(quán)限字段叫authorities結(jié)果在網(wǎng)關(guān)層全部 403最后就是自定義了一個轉(zhuǎn)換器才解決。**自定義轉(zhuǎn)換器的實現(xiàn)很簡單Bean JwtAuthenticationConverter jwtAuthenticationConverter() { JwtGrantedAuthoritiesConverter converter new JwtGrantedAuthoritiesConverter(); converter.setJwtClaimName(authorities); converter.setAuthorityPrefix(ROLE_); JwtAuthenticationConverter jwtAuthenticationConverter new JwtAuthenticationConverter(); jwtAuthenticationConverter.setJwtGrantedAuthoritiesConverter(converter); return jwtAuthenticationConverter; }這段代碼的作用就是把 JWT 中名為authorities的聲明取出并統(tǒng)一加上ROLE_前綴。這樣你在PreAuthorize(hasRole(ADMIN))里寫的角色才能匹配上。3.4 登錄狀態(tài)與跨域CORS 到底該配在哪一端前后端分離開發(fā)時跨域問題經(jīng)常被丟給后端。新版 Spring Security 里如果你只依賴 Spring MVC 的CrossOrigin或全局CorsFilter同時又用了 Spring Security有時候 CORS 會被過濾器鏈的優(yōu)先級擋住。建議在 Security 配置里統(tǒng)一管理Bean SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception { http .cors(cors - cors.configurationSource(corsConfigurationSource())) // 其他配置 return http.build(); } Bean CorsConfigurationSource corsConfigurationSource() { CorsConfiguration config new CorsConfiguration(); config.setAllowedOriginPatterns(List.of(http://localhost:8080, https://*.example.com)); config.setAllowedMethods(List.of(GET, POST, PUT, DELETE, OPTIONS)); config.setAllowedHeaders(List.of(*)); config.setAllowCredentials(true); config.setMaxAge(3600L); UrlBasedCorsConfigurationSource source new UrlBasedCorsConfigurationSource(); source.registerCorsConfiguration(/**, config); return source; }這段配置里我用了setAllowedOriginPatterns而不是setAllowedOrigins。原因是當(dāng)allowCredentials為 true 時setAllowedOrigins不支持通配符*如果你允許前端帶上 Cookie 或 Authorization 頭就必須用精確源或者AllowedOriginPatterns。很多初學(xué)者會在這里遇到“貌似 CORS 配置了但還是報跨域錯誤”的情況基本都是因為這個細(xì)節(jié)??缬蝾A(yù)檢請求OPTIONS是由 CORS 機制處理的配置了上面的CorsConfigurationSource后Spring Security 會正確放行預(yù)檢不需要你在authorizeHttpRequests里單獨把OPTIONS全部permitAll。如果你看到接口單獨用 Postman 調(diào)沒問題瀏覽器一調(diào)就掛十有八九是 CORS 配置沒生效或沒走到 Security 的 CORS 過濾器前而不是后端業(yè)務(wù)接口拒絕跨域。4. 新版本配置實戰(zhàn)排坑我至少遇到過這些異常4.1 啟動 500 報錯無法獲取 AuthenticationManager在 Spring Security 6 中如果你在 Controller 里直接注入AuthenticationManager而項目里又沒有顯式聲明這個 Bean啟動可能會失敗。常見報錯提示找不到AuthenticationManager。解決辦法是在配置類中顯式暴露它Configuration public class AuthManagerConfig { private final AuthenticationConfiguration authenticationConfiguration; public AuthManagerConfig(AuthenticationConfiguration authenticationConfiguration) { this.authenticationConfiguration authenticationConfiguration; } Bean AuthenticationManager authenticationManager() throws Exception { return authenticationConfiguration.getAuthenticationManager(); } }AuthenticationConfiguration會自動感知你在項目中配置的UserDetailsService、PasswordEncoder以及自定義的AuthenticationProvider最終生成的AuthenticationManager就能用于手動認(rèn)證。不要自己在配置類里 new 一個ProviderManager那樣反而容易漏掉全局的 UserDetailsService。4.2 登錄成功后一直拿不到用戶信息經(jīng)常遇到的現(xiàn)象是調(diào)用登錄接口成功Token 也正常返回了但下一個接口把 Token 帶過去后端處理時Authentication為 null。這種情況一般不是過濾器鏈寫錯而是沒有在每次請求到達 Controller 之前根據(jù) Token 還原登錄態(tài)。你需要一個自定義過濾器放在UsernamePasswordAuthenticationFilter之前讀取 TokenComponent public class JwtAuthenticationFilter extends OncePerRequestFilter { Override protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException { String token resolveToken(request); if (token ! null SecurityContextHolder.getContext().getAuthentication() null) { // 這里解析 token得到用戶身份 // 構(gòu)造 UsernamePasswordAuthenticationToken并 setAuthenticated(true) SecurityContextHolder.getContext().setAuthentication(authentication); } filterChain.doFilter(request, response); } }然后在 Security 配置中注冊http.addFilterBefore(jwtAuthenticationFilter, UsernamePasswordAuthenticationFilter.class);很多項目在接入 Token 登錄時登錄接口自己寫了一套簽發(fā)邏輯卻漏掉了“每次請求都解析 Token 并恢復(fù) SecurityContext”這個環(huán)節(jié)。只要漏了這一層后續(xù)所有靠 SecurityContext 判斷用戶身份的邏輯全部失效。記住自動登錄狀態(tài)恢復(fù)的本質(zhì)就是在過濾器里替框架把“用戶憑證”找回來。4.3 授權(quán)規(guī)則順序?qū)е碌?403authorizeHttpRequests里的規(guī)則是按從上到下順序匹配的先匹配到的規(guī)則先生效。常見的錯誤是把anyRequest().authenticated()寫在中間結(jié)果后面的permitAll()全部不生效。比較穩(wěn)妥的順序是先放行完全公開的接口和靜態(tài)資源再做方法級之外的粗粒度角色判斷最后用anyRequest()兜底。http.authorizeHttpRequests(auth - auth .requestMatchers(/public/**, /assets/**, /error).permitAll() .requestMatchers(/admin/**).hasRole(ADMIN) .anyRequest().authenticated() );我一直跟團隊強調(diào)授權(quán)規(guī)則不要寫得太多太細(xì)。系統(tǒng)復(fù)雜到一定規(guī)模后把所有權(quán)限判斷都堆在安全配置類里面很難維護。建議在配置類里只做“公共接口放行”和“大塊 URL 目錄的角色隔離”真正細(xì)粒度的數(shù)據(jù)權(quán)限放到 Service 層用PreAuthorize去處理這樣定位問題會快很多。4.4 常用問題與排查路徑速查現(xiàn)象優(yōu)先排查點常見原因接口返回 401Token 過濾器是否執(zhí)行、permitAll路徑是否正確Token 解析失敗或未放行公開接口接口返回 403用戶權(quán)限前綴、角色是否匹配沒有ROLE_前綴或規(guī)則順序不對登錄接口一直走默認(rèn)登錄頁是否關(guān)閉了formLogin自定義 JSON 登錄還需關(guān)閉默認(rèn)表單密碼錯誤但沒提示PasswordEncoder是否統(tǒng)一多個密碼編碼器或存了明文跨域請求報錯CORS 配置、OPTIONS預(yù)檢沒有走 Security 的 CorsConfigurationSourceSecurityContext 為空過濾器順序自定義過濾器沒有注冊或順序顛倒PreAuthorize不生效配置類是否加了EnableMethodSecurity使用了舊注解每次排查這些問題時我習(xí)慣先看一眼請求到底經(jīng)過了哪些過濾器??梢栽谌罩炯墑e里把org.springframework.security調(diào)成DEBUG過濾鏈的執(zhí)行情況會被完整打印出來。實際追蹤一遍過濾器執(zhí)行順序比自己憑空猜配置位置高效得多。我處理的絕大多數(shù) Security 疑難雜癥都是靠這個手段定位到具體過濾器節(jié)點的。5. 最后說幾句配置思路上的體會從WebSecurityConfigurerAdapter到SecurityFilterChain表面上是換了一套 API背后其實是 Spring Security 團隊推動了很多年的設(shè)計目標(biāo)讓安全配置顯式化、模塊化避免代碼被隱藏的繼承邏輯控制。我在實際項目里最深的體會是配置類不要寫成一個巨無霸。無論SecurityFilterChain還是各種Bean都按模塊拆開比如密碼策略一個類、CORS 一個類、OAuth2 一個類。新版組件化配置本身就適合這種做法但很多人還是習(xí)慣把代碼全堆在一個SecurityConfig里半年后沒人能改得動。另一個很實用的做法是每次升級 Spring Boot 版本前先用 Spring Security 官方遷移文檔對照一遍自己項目里用到的 API因為很多“新版本不再支持”的提示并不會在啟動時立刻報錯而是跑到某個接口時才出現(xiàn)詭異問題。依賴管理盡量用 Spring Boot 的 BOM 統(tǒng)一控制版本不要單獨指定某個 Spring Security 版本跟 Boot 大版本錯位。最后分享一個小技巧如果你在用 Spring Boot 3.x并且項目里引入了EnableWebSecurity但沒有任何SecurityFilterChainBean系統(tǒng)會使用默認(rèn)的BackButton...這類自動兜底配置。很多人想先快速跑通業(yè)務(wù)就隨手加一行EnableWebSecurity結(jié)果所有請求都被默認(rèn)認(rèn)證攔住了還以為是自己路徑寫錯。實際上你不做任何 Security 配置時 Spring Boot 也會給應(yīng)用加上默認(rèn)賬號密碼地址就在啟動日志里自動生成的那個Using generated security password。這個默認(rèn)賬號密碼不是隨便生成的而是框架給你留的最后一道保險。搞清楚這套邏輯你對新版本配置的掌握就能比網(wǎng)上大多數(shù)照抄教程的開發(fā)者更扎實。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
热婷婷av| 天天摸天天舔天天爽| 亚洲色情在线| 五月丁香六月婷婷啪啪综合| 久久aaaaa| 91婷婷丁香| 99热这里只有精品21| 色色色色色色综合网| 五月婷婷激情久久| 狠狠色噜噜狠狠狠狠综合| 亚洲精品又粗又大又爽A片 | 色五月婷婷啪啪五月| 久久五月婷综合网| 午夜性做爰电影| 色天五月天在线观看视频| 久久久久这里都是精品| 91精品久久久久久久久| 亚洲在线播放| 99re资源在线视频导航| 中文字幕人成乱码在线观看| 五月婷婷丁香狠狠撸久久| 天天综合久久| 久久婷婷色综合老司机| 九月色婷婷婷| 九九精品免费视频99| 成人精品在线| 天天插天天干| 思思热AV| 五月好婷婷| 99re在线观看| 五月婷婷AV| 99热色综合| 思思热这里只有精品| 深爱婷婷丁香五月激情| 亚洲国产色色| 日韩在线婷婷五月天综合| 99热精品在线| 99啪啪网| 色色色婷| AV中文在线| 久久青青日本视频| 91在线观看www| 综合色在线| 五月丁香六月婷婷网| 六月丁丁香| 99热这里只有在线| 久久五月婷综合网| 襙逼网| 国产精品成人在线| 色五月婷婷五月丁香五月激情五月视频| 五月天色色色色色| 一本久道综合99| 91丨九色丨老熟女激情| WWW.久久99| av狠狠操| 国产全是老熟女太爽了| 成人 在线观看国产| 天天日天天插| 国产精产国品一二三在观看 | 久久WW| 久久这里只有欧美| 色五月婷婷亚洲最大| 激情婷婷五月天在线观看| 婷婷激情五月天激情在线| 五月丁香亭亭操逼| 丁香六月婷婷综合激情欧美| 天天激情视频| 激情婷婷网| 日操| 99青青草| 伊人网碰碰| 五月天婷婷基地综合网| 99亚洲天堂| 激情网五月天| 97碰 在线视频观看| 婷婷成人av| 日本97人人| 99热亚洲综合| 丁香五月天激情网址| 久热婷婷| 天天插天天狠| 99re在线这里只有精品视频首页| 91九色中文字幕女在线观看| 六月天婷婷| 日本丁香五月| 欧美色婷婷| 亚洲免费综合一区| 色婷婷成人网| 成人狠狠成人狠狠成人狠狠成人狠狠| 婷婷六月丁香五月| 丁香五月AV| 婷婷五月天激情小说| 五月婷婷六月激情| 影音先锋男人站,影音先锋男人色资源网,影音先锋AV最新资源站,影音先锋AV资源 | 天天干天天做| 久婷五月| 天天日日| 婷婷五月丁香基地在线视频官网| 情婷婷五月天| 91综合在线| 激情婷婷| 亚洲AV综合网| 久久激情五月天| 99热综合色图| 综合色图婷婷| 亚洲一个色| 再次出发二| 麻豆123区| 国产精品色一哟哟| 婷婷中文字幕| 伊人网啪啪| 丁香五月天无码AV| 久久狠狠干| 欧美成人精品三区综合A片| 97干在线免费| 天插天啪天啪天啪| 91狠狠综合久久| 色约约视频一区二区三区四区五区 | 综合色五月| 天堂成人A片永久免费网站| 综合福利网| 91九色大屁股| 538在线精品| 综合网色| WWW.99视频| 亚洲天堂AAA| 五月天丁香婷婷社区| 337p大胆噜噜噜噜噜91Av| 热99这就是精品视频| 天天干天天av天天射| 人妻视频在线| 激情五月少妇| 激情五月婷婷老师| 天天插天天干天天舔| 色婷婷激情| 婷婷碰碰| 婷婷五月天美女视频| 婷婷91| 超碰cap| 激情五月天婷婷图| 99久久久| 久热精品视频在线观| 人妻久久久久久| 极品人妻VideOssS人妻| 中文字幕在线免费观看视频| 狠狠色综合网| 午夜亚洲国产精品av一区二区| 操一操插一插| 丁香六月天婷婷| 久久996re热这里只有精品无码| 99热九九热| 在线视频99| 九月丁香五月婷婷| 激情五月狠狠喔| 天色综合网站| 婷婷桃色网| 日本婷婷丁香五月| 久99久视频精品| 婷婷五月天色综合翘| 色99在线视频| 色色婷婷婷丁香五月天| 成人免费高清在线播放| AV在线免费播放| 99久久精品国产色欲| 日韩AV免费| 婷婷五月天va| 人妻少妇色综合| 九九九色综合| 五月天激情视频| 成人深爱丁香五月| 五月丁香在线| 成人综合伍月天| 伊人喵咪a V| 婷婷五月色丁香在线看| www.久久久久久久久久久| 直接看的AV| 极品五月天| 99热99re6国产在线播放| www.久久久久久久久久.com| 天天色99| 99热99思午夜精品| 午夜少妇在线观看视频| 婷婷五月激情在线视频| 99热在线精品播放| 九九黄色网| 1024人妻| 在线不卡AC| 99热亚洲精品| 91蜜桃婷婷狠狠久久综合9色| 久久久久9| 天天玩天天摸| 亚洲欧洲一二| 色婷五月| 激情深爱五月天| 香蕉狠狠爱视频| 婷婷久久五月| 人人干人人看| 天天爽天天弄| 99热这里有精品首页10| 色五月激情五月| 欧美激情凹凸丁香网| 超级97碰碰| 欧美成人日韩| 五月丁香久久丝袜啪啪| 亚洲网视屏| 伊人激情AV一区二区三区| 丁香花五月天| 久9视频| 搡BBBB搡BBB搡18 | 五月丁香在线看| 五月天大香焦| 婷婷久久综合| 丁香九月婷| 五月天色婷婷av| 久久日九九| 激情综合色婷婷啪啪六月天| 色婷婷丁香中文在线播放| 中文字幕成人影视| 五月天国产| 五月天精品综合在线| 665566 无码| 五月天婷婷基地| 婷婷五月深深爱| 婷婷五月天色色| 淫五月停停| www.婷婷六月天| 99久久成人| 狼人婷婷久久| 99在线小视频| 香蕉网婷婷| AV在线免费网站| 99re最新地址视频| 九九人人自拍| 激情五月天色色色| 99成人| 国产激情在线| 91婷婷五月天嫩女| 丁香婷婷激情五月色| 色吊丝99| 亚洲成人AV电影在线| 亚洲AV网址| http://www.sd-xiangsu.com/| 91婷婷五月丁香碰| 久久久色情| 无码少妇高潮喷水A片免费| 大香蕉五月丁香| 天天摸天天舔天天爽| 国产一级黄色影片,| 婷婷久久丁香五月| 五月天婷婷AV| 99视频在线精品免费观看2| 激情综合网之激情五月| 国产99美少妇| 日韩一级A片黄色| 久久99久久久久久久噜噜| 亚洲精品又粗又大又爽A片| 五月大香蕉| 欧美日比视频| 亚洲精品午夜国产va久久成人| 丁香五月社区| 婷久久| 色噜噜狠狠色综无码久久合欧美| 九九色视频| 激情五月亚洲综合网| 五月总合激情网| 五月丁香福利| 色在线五月天免费| 亚洲色A| 午夜无码精品色综合久久| 五月亭亭激情综合| 色播激情五月天| 丁香婷婷色情社区成人小说| 丁香五月伊人| 色婷久久| 国产成人AV| 99人妻碰碰久久久禁片| www.99热精品99.com| 五月婷婷久久爱| 五月天另类小说久久小说网| 欧美超碰亚洲| 五月丁香综合啪啪| 思思精品久久艹| 日韩人妻操逼视频| 九九综合| 狠狠精品干练久久久无码中文字幕 | 女人天堂 AV| 五月天激情开心网| 九九热精品视频| 天天插天天干| 风流少妇A片一区二区蜜桃| 精品夜夜澡人妻无码AV| ...婷婷五月综合不卡,国产在线手机| 天天搡日日搡aaaaⅩ| 草草操操| 夜夜操天天爽| 婷婷色中文字幕| 99综合网| 99久久新视频| 99爱免费在线观看| 婷婷五月天电影网| 丁香色色网| 五月天色软件| 欧美色图天堂网| 综合狠狠五月婷婷| 精品成人在线观看| 热久综合| 色综合狠狠色| 色婷婷激情| 婷婷久久网| 99在线精品免费视频| 大香蕉视频99| 激情婷婷五月亚洲| 色色a| 国产一级片| 97在线精品| 天天躁日日躁狠狠躁日日躁2022年5月9日| 婷婷色啪| 中文字幕乱轮| 另类视频在线| 99激情网| 五月综合激情视频在线| 色婷婷成人做爰A片免费看网站 | 大香蕉人人人| 狠狠干激情五月| 五月激情天| 天天日天天插| 色五月激情视频在线综合| 国产欧美日韩综合精品一区二区| 丁香五月激情在线| 丁香六月视频免费观看| 天天操夜夜玩!| 五月停停直播| 91成人电影| aaaaaa片| 婷婷五月天丁香花| 久热这里只有精品6| 26uuu欧美日本| 99riAV成人在线视频| 六月婷婷综合| 9999三级片| 亚洲成人丁香花| 色五月xxx| 狠狠综合网| 风流少妇A片一区二区蜜桃| 91欧美日韩综合| 天天看夜夜看| 亚洲第一成人无码A片| 五月丁香婷婷综合久久| 激情五月激情综合网| 校花娇喘呻吟校长陈若雪视频| 丁香五月情| 在线1青婷| 国产精品久久久久久喷浆| 狠狠爱综合| 欧美乱码国产一级A片| 人碰人人人玩91| 99re这里只有精品免费| 国产暴力强伦轩1区二区小说| 丁香六月婷婷开心| 99热这里只有精品1025| 999热在线视频| 丁香五月成人| 五月丁香六月婷婷久久肏| 色播五月婷婷五月| 天天综合91入口| 五月婷婷啪啪啪啪| 97艹| 五月天色五月| 夜夜操夜夜操| 久久99日本精品视频免费观看| 天天天摸夜夜夜玩| 色综合久久无码| 五月丁香激情婷婷综合| 五月亭久久无码视频| 狠狠色噜噜狠狠| 久久涩视频| 天天舔夜夜操www com| 天天色播| sewuyue第四色| 亚洲日韩一页精品发布| 欧美草久久五月天91| 九色综合网| 丁香五月停停av| 伊人激情综合| 91久久精品无码一区二区三区| 九九色播五月丁香| 五月婷婷色五月| 激情丁香久久| 免费碰碰视频久| 色五XX| 六月丁香婷婷综合影院| 天天日天天色| 开心六月婷| 人妻熟人中文字幕一区二区| 欧美成人网99网| 六月激情婷婷综合| 丁香九月激情| 性日本精品| 五月丁香久久色| 成人五月天丁香| 五月天激情综合网俺也去| 亚洲激情在线| 天天爽天天摸天天爱| 色婷婷综合久久| 色婷婷久久综合中文久久一本| 色情婷婷。| 婷婷五月天成人网| 久机视频这只有精品| 五月激情啪啪| 亚洲五月色| 99色网站| 伊人九九九久| 99亚洲天堂| 久久亚洲婷婷| 久久五月天精品视频| 狠狠干.com| 女力报到正好爱上你| 成人精品人妻| 怡春院天天干| 亚洲成人网站在线观看| 婷婷五月天网| 色婷婷五月天小说网| 97极品在线| 99国产精品久久久久久久久久久| 综合另类视频| www.亭亭五月天| 生活片五区| 天天躁日日躁狠狠躁日日躁2022年5月9日| 99热99极品观看| 欧美丁香六月激情视频| 91色久| 另类婷婷五月天啪帕帕| 在线99热| 337p大胆噜噜噜噜噜91Av| 婷婷五月天影视| 亚洲无码成人| 香蕉伊人综合| 九九爱激情| 99这里| 手机激情网| 99人妻碰碰碰久久久久禁片| 婷婷va| 久久五月天激情| 中文无码婷婷| 九九干视频| 人妻VideOssS人妻| 婷婷五月天伦理| 超碰人人超碰| 日韩精品一区二区亚洲AV观看| 色九九综合| 草五月| 色五月婷婷五月丁香五月| www.日本久久videos| 97成人在线视频精品| av大片在线| 精品久久人妻| 亚洲六月婷婷| 99噜噜| 色导航色婷婷五月天在线观看| 就爱干 在线| 国产在线黄色| 99热大香蕉| 99热综合在线| 91狠狠色| 五月天婷五月天综合网小说首页-五月天激激婷婷大综合,婷婷亚洲综合五月天小说 | 九九大香视频| 综合色色综合| 超级黄色片| 九九婷| 欧美这里只有精品| 色五月在线观看| 九九热99免费视频| 91无码视频| 久久婷婷色综合| 日韩在线99| 色五月婷婷基地| 激情五月婷婷五月| 夜色综合网| 婷婷激情社区| 激情啪啪五月| 996热| 综合色图区| 婷婷导航| 人妻丰满精品一区二区A片| 中文成人在线| 色天使久久综合| 夜色爱爱亚洲| AV九九| 就爱啪啪婷婷| 丁香激情五月少妇| WWW,五月| 色婷婷99| 色婷婷影视99| 五月激情网站| 激情五月伊人婷婷| 婷婷五月丁香五月综合网| 激情五月天综合网| 丁香五月天啪啪| 99免费视频| 丁香色婷婷色手机免费在线| 九热视频精品| 五月天婷婷一起草| 久热精品视频| 色婷婷导航| 久热这里| 99爱在线| www.zbzhongsen.com| sS丁香五月婷婷| 精品久久久久久久久久久久人妻| 播五月开心婷婷欧美综合| 九色PORNY自拍成人精彩视频| 丁香婷婷六月激情文学 | 国产夫妻操逼内射视频| 五月开行婷婷色五月| 丁香五月婷婷AV在线| 成人国产综合| 六六久久黄色| 九久9精品| www.五月天婷婷姐姐| 婷婷开心激情| 黄桃AV无码免费一区二区三区| WWW.HENHENL.| 丁香六月婷婷综合色| 丁香婷在线| 夜夜 操无码| 中文字幕无码AV| 婷婷亚洲久久| 欧美97p| 人妻精品在线| 欧美日韩精品一区二区三区钱| 色久九| 五月婷在线视频免费播放| 色综合综合色| 涩五月丝袜婷婷| 热九九在线| 99热这里只有精品3| 五月婷婷之综合激情| 久久综合五月情| av 一区三区四区| 综合图片色色| 99ri6在线视频| 丁香六月婷月91婷月| 激情五月丁香五月| 国产99久久久国产精品免费看 | 五月婷婷,六月丁香| h在线看免费版在线看| 超热久碰.com| 韩国久久少妇视屏| 精品无码久久久久久久久| 狠狠狠狠狠狠色| 中文字幕色色| 五月天丁香婷婷久久九| 天天色爽| 天天肏屄夜夜爽| 婷婷六月啪啪| 久久久久久久久久久jjjj| 九九热只有这里是精品| 六月丁香五月天| 99精品久久久久久久| 久 久9 9 热 视 频| 日本精品人妻无码77777| 99热99色| 操91| 天天色播| 九九亚洲视频| 91色综合| 久久婷婷六月综合| 日韩啪啪视频| 依人大香蕉| 丁香五月首页| 丁香五月婷婷色| 久久大香蕉同僚| 99热精品在线在线| 丁香婷婷超碰 | 99久久婷婷| 99自拍视频网站| 玖玖精品婷婷| 丁香五月首页| 超碰人人操人人干| 欧美色婷婷| 丁香综合婷婷开心激情网| www.五月婷婷久久.com| 激情久久综合| 六月婷婷五月丁香| 九九碰九九爱97超| 五月婷婷激情综合| va中文资源在线观看| 久草热8精品视频在线观看| 国产亚洲色婷婷99精品| 中文字幕在线免费看线人| 五月婷婷色影院| www.99热视频| 97色五月天| 丁香狠狠干| 五月激情婷婷女| 69凹凸成人综合网| 色导航色婷婷五月天在线观看| 九九九午夜视频| 久久看婷婷| 五月婷在线| 亚洲性受XXXX五月丁香| 国产精品久久久久久亚洲毛片| 97色五月天| 婷婷五月天久| 亭亭五月丁香五月天激情| 可以直接看的av网站| 中文字幕无码成人电影| 丁香五月天之婷婷影院| 66精品成人免费网站在线观看| 久久sp免费视频| 99精品视频网站| WWW、日本色丁香、co m| 五月天精品| 人人操人人爱丁香五月| 国产av基地| 91一起操| 婷婷深爱五月| 人人妻人人澡| 99精彩视频网站在线| 色青青五月| 九九热99精品| 丁香五月天.com| 五月丁香婷婷无码中文| 亚洲啪啪自拍| 思思热在线观看| 五月婷婷婷婷婷| 99九无网码| 乱精品一区字幕二区| 人妻久久人妻久久第一区| ww亚洲ww在线观看| 狠狠综合久久综合| 婷婷五月天成人| 日日操日日撸| 五月色丁香国产在线视频| 97自拍99| 国产成人精品一区二区三区视频| 超碰成人在线观看| 激情五月丁香综合网站| 噜噜色五月| 五月激情丁香啪啪| 久热只有精品| 操逼巨乳91| 深爱开心激情网| 日韩欧洲亚洲| 超碰在线免费9| 91九九热| 五月婷婷玖玖综合玖玖爱| jiZZdr| 九色视频91疯狂| 九色视频九色九色91jiuseshipin| 另类专区在线观看| 色99色| 久久激情五月婷婷| 久久思思精品| 日本成人小说婷婷六月| 婷婷六月久久| 天天射射夜| 五月婷婷视频啪啪美女| 久久这里只精品66| 香蕉婷婷色五月| 无码色色色色色| 亚洲在线操| 超碰在线观看9| 五月婷婷成人| 欧美色久| 免费黄色视频网址| 91久操| 97人人超| 九九综合视频在线观看| 色狠狠狠干| 婷婷五月综合色中文字幕| 久久丁香五月天| 色 免费网站视频| 五月婷婷啪| 二色av| 夜夜夜天天操| 亚洲 精品 综合 精品| Se.婷婷五月天| 色六月丁香婷婷狠狠干| 九九草热在线观看| www.亭亭五月天| 思思久久精品| 婷婷在线综合| 狠狠色成人影片| 成人精品视频99在线观看免费| 丁香五月激情网| 免看黄大片AA | 中文字幕在线视频播放| 久久国产高清| 国产激情视频在线观看| 五月天成人在线视频丁香| 99色视频在线观看| 欧美人妻一区二区| 日韩AV片| 国产精品99久久久久久久女警| 9|人妻人人操| 91视频一起草| 婷婷五月天另类视频| www.minyis.com【JT】国内CDN落地页保证转化QQ2101460746 | 夜夜骑福利资源| 激情综合网五月激情| 超碰在线9| 狠狠操.com| 人妻精品久久久久久久| 色爱综合网| 99在线精品视频| 91人妻九色大屁股| 五月天操逼网| 六月婷婷私欲| 欧美 日韩 成人在线| 精品色色| 五月花激情网| ,99视频久久| 国产26uuu| 人妻操逼视频| 亚洲永远av在线播放| 任我肏| 色婷婷五月天堂资源| 精品色色| www.色五月| 成人版视频在线观看| 综合逼五月激情婷婷| 天天干天天操天天拍| 另类在线| 六月激情网| 色婷婷五月天激情久久| 激情五月天天狠狠久久| 天堂成人A片永久免费网站| 性热视频99精品| 影音先锋 91工厂| 日韩成人电影在线播放| 99re8热精品免费视频| 九九av| 色播五月婷婷| http://www.com久久久精品一区| 日韩成人中文字幕| 亚美欧色影院| 高清资源站日A美A欧亚…| 婷婷人人操| 婷婷丁香五月综合激情视频| 99热这里有精品| 超碰在线视屏| 婷婷爱五月天| 久热精品9999| 亚州视频九九99| 九九热在线观看视频| 欧美日韩成人在线网| 五月丁香六月婷婷玖玖| 久久伊人五月天| 99热免费精品| 人人爽天天爽| 香蕉色色网| 亚洲精品性色| 爱久久小说下载网| 热久久77777| 99热这里只有精品66| 六月婷久久| 99爱精品| www.91在线看| 五月婷婷在线免费| 91女人18毛片水多国产| 亚洲色色色色| 日韩在线观看网址| 伊人日日干| 色激情综合狠狠婷婷| 婷婷精品免费久久| 婷婷爱爱蜜臀天天操| 99热66| 五月婷婷黄色毛片| 五月婷婷官网色| 色综合播放| 色色网站在线| 密视AV综合在线| 丁香成人视频| aaaa.黄| 五月丁香六月情| 亚洲免费电影2| 99热这里只有精品中文字幕| 激情丁香五月AV| 99色| 五月婷婷色色色| 色噜噜狠狠色综合日日| 人人爽人人射-美女久久久久久久久久-成人AV | 亚洲丁香五月综合| 91碰碰| 另类图片五月天婷婷| 五月丁香| 欧美婷婷五月天综合| 国产jd1024基地手机看国产| 丁香五月婷婷影院| 丁香婷婷综合激情五月色| 婷婷五月天激情网| 大香蕉九九| 久久ww| 夜夜夜叫天天天做| 四川操逼站| 大香蕉婷婷五月| 五月色综合网欧美网| 五月丁香| 99re在线这里只有精品视频首页| 无码九九九九| AV大香蕉| 五月综合激情视频| 免费成人网在线观看| 伊人五月婷婷| 在线VA视频| AV网在线观看| 五月香婷婷| 亚洲爱爱无码婷婷色五月| www.色欲丁香婷婷| 中文字幕日产A片在线看| 大香蕉手机视频| 嫩草AV久久伊人妇女超级A | 激情爱爱网站| 狠狠噪| www.av骚货| 色婷婷综合久久久久| 五月天天爽| 婷色五月天| 狠狠草狠狠草| 久久婷狠狠色| 激情网五月天| 五月婷婷视频ab| 啪啪一区| www日本熟妇99在线视频| 久久这里有精品在线观看| 婷婷色情小说| 九九Av| 国产真实乱了老女人视频 | 人妻videos人妻高清| 免费成人中文字幕| 日韩另类| 六月婷婷中文字幕| 午夜理论片最新午夜理论剧| 久热久re| 无码AV免费精品一区二区三区| 五月婷婷片| www.国产色| 深爱激情五月天婷婷网| 99热青青草| 久久综合55| 天天日天天摸| 丁香婷婷六月男男| 丁香5月啪啪| 性爱网五月天| 墨西哥毛片内射精| 六月激情网| 五月丁香福利| 欧洲激情精品婷婷| 丁香五月天婷婷久久综合| 日韩操逼大片| 五月婷婷性爱视频| 日比网免费国产| 26uuu最新地址| 婷婷久月| 99久久玖玖| 五月婷婷五月天天| 天天色月| 久操大| 人人叉久| 操草草草| 99青青草99| 激情丁香五月| 99热手机在线精品| 婷婷五月天亚洲综合| 日日日日操| 79色色免费| 五月综合婷婷开心网| 色~性~乱~伦~噜| www.久久爱.c n| 九九Y精品热播| 黄色中文字目| 亚洲成av人影院| 91操操| www.狠狠操| 一起草AV| 国产性爱亚洲是图| 成人看片网站| 五月丁香六月激情欧美综合| 丁香婷婷五月色成人网站| 亚洲男女激情| 丁香六月婷婷综合缴| 五月天色社区| 人。妻久久| 精品人妻一区二区三区四区不卡在| 五月综合六月丁| w婷婷五月婷婷w| 亚洲一区先锋影音| 亚洲麻豆乱码国产2028| 久久99久久99精品免视看婷婷| 性小说五月天| 丁香六月天婷婷色| 五月的丁香六月的婷婷| 99这里只有精品在线| 亚洲婷婷六月天| 99久久综合网| 丁香五月精品| 色99网站| 66色在线日韩| 五月天开心色情网| www超碰| 性综合网| 日韩国产在线精品| 婷婷九九色| 婷五月天丁香婷五月| 婷婷五月色色| 色9999日韩国产| 青草网在线观看| 婷婷丁香五月精品| 欧美A片在线视频免费观看| 91九色PORNY大屁股| 97操女视频| 九九综合网色全集| 婷婷丁香五另类网站| 五月婷婷高清| 99精品爱| 十一月婷婷激情四射| AV在线免费播放| 99久久婷婷国产综合精品草原| 黄色三级毛片中字| 婷婷综合偷拍| 中文字幕 码精品视频网站| 99re思思在线视频| 99这里有精品视频视频| 五月天激情小说网| 日本99久久| 成人龟情网丁香五月| 久啪欧美| 丁香婷婷精品视频| 成人丁香婷婷五月天| 五月天婷婷綜合院| av国产精品| 人人干人人操外国| 久久人人看| 欧洲综合色| 丁香五月色五月| 亚洲精品V天堂中文字幕 | 欧美精产国品一二三区| 99热在线免费观看精品| 日本人人xxx| 99热66| 成人在线免费网址| 婷婷色五月婷婷姐妹| 99爱在线视频观看| 色色色免费视频| 婷婷丁香五月在线观看91| 久久激情五月婷婷| 激情五月婷婷色播网| 99热久草| 成人精品免费在线观看| 久久久久久久久久8888| 久久婷婷一级片| 中文字幕永久免费| 婷婷五月成人社区| aaaaaa片| 色九九九九| 大香蕉色婷婷伊人在线| www.激情| 深爱五月婷婷| 一起草AV入口| 青青.com| 播五月丁香三月婷婷| 无码AV免费精品一区二区三区| 天天干天天操天天射| 天天干天天干天天干天天干天天干天天干天天 | 日本精品在线噜噜噜| 久久A区B区| 色色五月婷婷| 久久 婷婷 五月天| 婷婷色情六月| 亚洲精品国产A久久久久久| 成人一级片| 成人免费va| 丁香五月花| 色色精品色| 激情丁香五月天| 97啪在线观看视频| 91丨熟女丨首页| 久久九区| 久久大香蕉视频| 五月丁六月香| 人人操人人妻| 色婷婷狠狠色| 办公室少妇激情呻吟A片在线观看| 综合AV在线| 色婷婷先锋| 伊人狠狠色婷婷综合丁香一区| 丁香色五月婷婷91桃色| 国产肥白大熟妇BBBB视频| 深爱五月月天| 开心激情五月天网| 91九色国产| 丁香五月婷婷啪| 精品99在线看| 综合啪啪| 偷拍91九色| 五月丁香偷拍| 丁香五月成人丝袜| 26uuu精品国产| 996re热精品视频| 青青草原99热| 波多野结衣不卡AV| 久久深爱激情网| 色综合99无码 | 丁香婷婷九月在线| 狠狠狠激情网| 99ree6| 久久九九99字幕| AA片在线观看视频在线播放| 人人干天天操五月丁香| 最近中文字幕大全免费版在线| 日韩 欧美 国产 一区 二区| 激情五月婷婷视频一区二区三区| www99热| 日日噜噜夜夜狠狠久久丁香六月| 只有精品在线观看| 久99久视频| 婷婷色色综合激情| 青草视频在线观看视频| 丁香六月婷婷高清| 丁香婷婷AV| 99re思思久久| www狠狠com| 97碰久久| 天天色一道本综合婷婷| 午夜精品人妻无码一区二区三区| 激情综合网亚洲色图| 成人久碰| 99视频这里有精品| AV五月丁香| 国产色色视频| 狠狠搞综合色| 色综合久久88色综合天天| 强伦轩人妻一区二区电影| 99热热这里只精品996小说| 久久98| 亚洲综合丁香婷婷六月天| 婷婷丁香五月天激情四射| 天天狠狠夜夜狠狠2023| 色九亚洲| 久久精品99国产精品日本| 五月婷婷丁香色播网| 九九久久高清| 五月丁香六月婷婷啪啪| 99热精品一区| 99热销国产这里有精品| 九九热这里| 亚洲婷婷成人五月天| 九热视频精品| 狼人久草| 五月婷婷激情综合网| 亚洲色碰| Blackedraw视频一区二区| 婷婷六月啪啪| 色八月婷婷| 婷婷性爱五月天丁香网| 玖玖爱综合网| 97色伦另类图片小说视频| 日本97久久久精品| 九九久久综合| 丰满熟女人妻一区二区三| 伊人干综合| 婷婷丁香五月天激情四射| 美女精品一级不卡视频| 极品 少妇 内射| 久久久久久99精品无码| 天天日天天色| 超碰资源在线| 久久婷婷五月综合色播| 99久久婷婷五月综合| 亚洲国产精品VA在线看黑人| 色激情五月| 婷婷成人小说综合| 九九综合精品| 97ai婷婷| 99re在线播放| 五月久久婷婷丁香| 五月涩涩网| 日日爱678| 亚洲成片在线观看| 搡BBBB搡BBB搡18 | 色色色999| 99乱视频| 日日干干天天干| 久久综合99| 婷婷五月无码| chaopengdaxiangjiao| AV大香蕉| 停停五月色宗合| 一本伊人色婷| www.99热国产| 久婷| 国产AV不卡福利| 天天色中文字幕女优AV| 日本久久99| 99热国产精品| 国产激情综合五月久久| 99精品爱| 成人婷婷色五月天| 99精品自拍| 婷婷激情在线| 无码动漫AV| 1024成人免费看| 欧美成人AAA片一区国产精品| 色优久久| 色婷五月天| 超级碰碰91| 久久爱婷婷| 久久婷婷五月综合色丁香| 思思色综合网站| 色七色九九| 99这里是99在线视频| 97干免费视频| 另类激情码| 色播五月综合网| 激情五月婷婷她| 九九成年视频| 丁香五月婷婷香| 99热亚洲只有色| 婷婷婷狠狠| 成人无码精品1区2区3区免费看| 日日操天天操| 成人日韩欧美| 精品一二三区久久AAA片| 色婷婷六月| 亚洲超碰在线| 五月婷婷激情综合| 亚洲色综合| 免费观看欧美成人AA片爱我多深| 婷婷综合五月天| 无码少妇高潮喷水A片免费| 五月丁香亭亭| 蜜臀AV在线观看| 草了bav视频在线观看| 荫道BBWBBB高潮潮喷| 国产99久久久国产精品免费看 | 久热丁香| 亚洲午夜电影| 日本一道久久| 日韩成人精品中文字幕| 五月色婷婷在线观看| 深情六月婷婷综合久久| 国产裸舞福利资源在线视频| 久久人妻乱子伦| 森林影视大全,最好看的2019年视频 | 月婷婷亚洲| 亚洲尤物在线| 婷婷五月六月丁香综合| 天天草比天天爽| 色五月首页| 色欲色天天香综合| 色域五月婷婷丁香| 婷婷色导航| 激情丁香淫荡婷婷| 狠狠色综合网站| 五月丁香婷婷AV| 久久天堂网| 五月婷婷色播| 精品久久久91久久影视网| 天天日天天肏天天奸| 六月婷婷操逼| 色综合中文| 狠狠香婷婷五月| 国产精品A片| 99网99热| 26uuu国产| 色婷婷综合久久| 九热电影av| 五月婷婷开心亚洲无| 天天日夜夜操五月| 五月婷婷五月色| 99精品免费视频| 日韩黄在免| 国产精品人妻在线网址| 五月五婷婷网| 天天xxxxxx天天日| 99热大香蕉| 99ER热精品视频| 丁香 亚洲 久久| 五月丁香在线视频观看| 五月天堂在线| 色狠狠综合网| 搡BBBB搡BBB搡五十| 99偷拍视频在线日本| 精品九九在线观看视频| 99国产这里只有精品| 婷婷色五月丁香六月欧美啪| 久99久视频精品| 玖玖色综合网| 五月丁香六月婷婷亚洲| 丁香五月激情啪| 色级停停| 99小视频在线| 婷婷色基地| 色999五月色| 操人精品| 日批在线看| 婷香五月| 久色大香蕉| 九九热10| 久久婷婷五月综合色奶水99啪| 人妻无码视频网| 久久久97| 五月久久婷婷成人网| 精品无码久久久久久久久| 丁香五月网| 亚洲人人操BD| 这里只有精品1| 5五月综合网亚洲| 啪啪啪五月天| 玖玖精品视频| 九九色天堂| 成年人99热| 激情综合网激情五月天| 色色色在线观看| 亚洲最大五月天成人网| 另类在线| 天天爽人人综合免费7799| 色五月激情| 婷婷五月欧美综合| 亚洲成人色五月天| 五月天堂婷婷| 97成人在线视频精品| 伊人婷婷色激情丁香| 色婷婷丁香五月天| 在线中文av| 丁香五婷婷| 99干在线| 思思热国产| 亚洲AV在线免费看| 久1色色| 久久婷婷亚洲| 五月丁香大相交| 五月激情影视| 99久久久精品| 婷婷五月天电影在线| 日本人妻伦在线中文字幕| 久久五月丁香婷婷| 超碰免费在线| 91操熟女| 国产激情AV| 色色色综合色| 丁香九月综合激情| 丁香激情五月| 噜噜噜久久| 九九综合网色全集 | 成人午夜视频精品一区| 丁香色六月| 日本丁香五月| VA婷婷| 综合网色| 99热香港| 中文字幕日产A片在线看| 色五月丁香五月激情五月激情| 99亚洲精品视频| ww亚洲ww在线观看| 伊人在线视频| 亚洲综合激| 国产小精品| 99热这里精| 成人AV片播放| www.日日夜夜.com| 综合色婷婷| 99噜噜| 婷婷五月丁香基地在线视频官网| 99免费在线视频|