99精品久久精品一区二区-亚洲熟妇无码?v在线播放-日本国产精品无码字幕在线观看-久久久亚洲永夜AV-亚洲一级无码一区二区一-免费国产成高清人在线视频-中文字幕乱码免费观看-国产毛片精品妇女久久久

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Spring Security 6配置實戰(zhàn):從SecurityFilterChain到組件化遷移指南

Spring Security 6配置實戰(zhàn):從SecurityFilterChain到組件化遷移指南 Spring Security 新版本配置這幾年讓不少從 Spring Boot 2 時代過來的開發(fā)者在升級時栽了跟頭。以前老項目里最常見的寫法就是讓配置類繼承WebSecurityConfigurerAdapter然后重寫configure(HttpSecurity http)里面用antMatchers(...).permitAll()一把梭從 Spring Security 5.7 開始這種寫法就不斷告警到 Spring Security 6 直接移除。你現(xiàn)在打開新項目會發(fā)現(xiàn)整個配置思路已經(jīng)換成了組件化寫法不再有 Adapter不再有.and()鏈?zhǔn)狡唇佣峭ㄟ^HttpSecurity上的方法組合出一個SecurityFilterChainBean。這篇內(nèi)容就是針對 Spring Security 新版本配置的一線實操總結(jié)包含我升級過程中踩過的坑、調(diào)整過的方案以及現(xiàn)在最常用的配置骨架。適合正準(zhǔn)備從舊版遷移或者剛接觸 Spring Boot 3 Spring Security 6 的朋友參考讀完拿去做項目改造基本夠用。1. 先盤清楚新版本配置到底改了什么1.1 從 WebSecurityConfigurerAdapter 到組件化配置先說一個很多人沒想明白的問題為什么 Spring Security 一定要把WebSecurityConfigurerAdapter干掉舊版里一次只允許一個配置適配器生效。項目稍大一點你想對不同的 URL 目錄應(yīng)用不同規(guī)則只能靠多個WebSecurityConfigurerAdapter的Order去控制。用起來很繞而且擴展點都藏在重寫方法里新手看半天也不知道哪個方法被哪個框架回調(diào)了。新版本的做法是把“適配器”這個概念徹底去掉改成直接暴露SecurityFilterChain和過濾器鏈注冊機制。本質(zhì)上你現(xiàn)在要做的事情和以前是一樣的核心還是構(gòu)建一條過濾器鏈。只是注冊方式從“繼承 重寫”變成了“聲明 Bean 方法調(diào)用”。下面是一份最精簡的新版核心配置你對比一下舊寫法就能看出差別Configuration EnableWebSecurity public class SecurityConfig { Bean SecurityFilterChain defaultSecurityFilterChain(HttpSecurity http) throws Exception { http .authorizeHttpRequests(auth - auth .requestMatchers(/public/**).permitAll() .anyRequest().authenticated() ) .formLogin(Customizer.withDefaults()); return http.build(); } }注意三點配置類不需要繼承任何類Configuration加上一個返回SecurityFilterChain的Bean方法就行。authorizeHttpRequests替代了舊的authorizeRequests里面用的是requestMatchers舊版antMatchers和mvcMatchers已經(jīng)淡出。方法內(nèi)部直接用 lambda 配置不需要.and()來回切換上下文。1.2 為什么.and()沒了以及 Lambda DSL 的好處很多舊代碼里能看到一大串.and().and().and()結(jié)構(gòu)例如http.authorizeRequests() .antMatchers(/public/**).permitAll() .and() .formLogin() .loginPage(/login) .and() .logout() .logoutUrl(/logout);這種寫法的問題在于.and()只是把對象切回HttpSecurity一旦中間某一步傳錯了配置器編譯器基本幫不上忙。新版本的 Lambda DSL 會讓每個配置模塊的上下文保持清晰配置formLogin、csrf、sessionManagement時各自獨立成塊代碼可讀性高了一個量級IDE 自動補全也更友好。不過這里要提醒一句網(wǎng)上不少老教程雖然標(biāo)題是“新版本”代碼卻還停留在.and()時代甚至把authorizeRequests和authorizeHttpRequests混在一起寫。這種代碼在新版里會直接編譯失敗提示找不到antMatchers()。我看到太多帖子把這種情況歸結(jié)為“Spring Security 太難了”其實只是 API 換了個位置。1.3 默認(rèn)策略收緊CSRF、CORS、Session 策略的變化新版本除了 API 換了寫法還有一個容易忽略的點默認(rèn)策略比舊版嚴(yán)格了很多。CSRF跨站請求偽造防護默認(rèn)開啟。如果你的服務(wù)是前后端分離的無狀態(tài)接口且不使用瀏覽器 Cookie 做身份憑證就需要顯式關(guān)閉 CSRF否則所有 POST、PUT、DELETE 請求都會被攔截。默認(rèn)登錄頁/login依然自帶但如果你希望做完全自定義的 JSON 登錄需要把默認(rèn)的formLogin關(guān)掉并添加自己的認(rèn)證過濾器。在 Spring Security 6 里對無狀態(tài)場景的推薦方式是配置SessionCreationPolicy.STATELESS避免框架默認(rèn)創(chuàng)建 Session。這里的核心認(rèn)知是新版本希望開發(fā)者在寫每一行配置前主動想清楚自己的應(yīng)用形態(tài)是“傳統(tǒng)服務(wù)端渲染頁面”還是“前后端分離接口服務(wù)”。如果是前者很多默認(rèn)行為可以直接用如果是后者你要顯式關(guān)掉 CSRF、配置 CORS并且不要讓框架維護 Session。我在項目里給團隊定了個很簡單的小口訣csrf要看憑證存放位置session要看服務(wù)端要不要維護狀態(tài)cors要看瀏覽器接口是否跨域。這三個前提搞不清楚配置文檔抄得再多也會埋坑。2. 搭建新版核心配置一個可以落地的 SecurityFilterChain2.1 最簡配置怎么寫才安全網(wǎng)上能找到的新版“最簡配置”基本上都是這種風(fēng)格http.csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .anyRequest().permitAll());這段代碼的問題是它把認(rèn)證和授權(quán)全關(guān)了算什么安全配置適合新建一個臨時測試工程第一次確認(rèn) Spring Boot 能跑起來但如果你直接把它當(dāng)成項目骨架那還不如不加 Security 依賴。我建議的最小可用配置是這樣的保留密碼加密校驗?zāi)芰δJ(rèn)所有請求都必須經(jīng)過認(rèn)證只放開健康檢查和登錄入口然后根據(jù)實際需求逐步加規(guī)則。這樣配置上線后即使忘了某個細(xì)節(jié)沒有一個大口子直接暴露在外面。Configuration EnableWebSecurity public class SecurityConfig { Bean SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception { http .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/health, /error, /api/auth/login).permitAll() .anyRequest().authenticated() ) .sessionManagement(session - session .sessionCreationPolicy(SessionCreationPolicy.STATELESS)) .httpBasic(Customizer.withDefaults()); return http.build(); } }把一個請求“先全攔住再按需放行”作為底線比一開始就permitAll()一大片安全得多。后面要接 Swagger 文檔、靜態(tài)資源或者前端頁面再單獨把對應(yīng)路徑加進permitAll列表里風(fēng)險就可控了。2.2 內(nèi)存用戶與密碼解析器組合沒有接數(shù)據(jù)庫之前最快的用戶配置方式是InMemoryUserDetailsManager。但這里有幾個細(xì)節(jié)必須注意。首先是密碼絕對不能存明文。Spring Security 新版本里默認(rèn)的PasswordEncoder是一個DelegatingPasswordEncoder它會把密碼按{id}密文格式存儲例如{bcrypt}$2a$10$xxxx。你在代碼里創(chuàng)建內(nèi)存用戶時一定要先調(diào)用passwordEncoder.encode(明文)。Bean UserDetailsService userDetailsService(PasswordEncoder passwordEncoder) { UserDetails admin User.builder() .username(admin) .password(passwordEncoder.encode(Admin123)) .roles(ADMIN, USER) .build(); UserDetails viewer User.builder() .username(viewer) .password(passwordEncoder.encode(Viewer123)) .roles(USER) .build(); return new InMemoryUserDetailsManager(admin, viewer); } Bean PasswordEncoder passwordEncoder() { return new BCryptPasswordEncoder(); }這里有一個很常見的報錯你只自定義了UserDetailsService但忘了聲明PasswordEncoder啟動時會報There is no PasswordEncoder mapped for the id null。這個問題的根源是默認(rèn)的密碼解析器拿到一個沒有{id}前綴的密碼不敢確定該用哪種算法去解密所以直接報錯。新版本里我建議統(tǒng)一用一個BCryptPasswordEncoder作為全局密碼編碼器配合DelegatingPasswordEncoder的靈活性。如果你有舊系統(tǒng)的MD5、SHA-256等歷史密碼需要兼容可以在PasswordEncoderFactories.createDelegatingPasswordEncoder()基礎(chǔ)上擴展但新密碼一律用 bcrypt。這樣既保證兼容又不會把新數(shù)據(jù)存成弱算法。2.3 基于數(shù)據(jù)庫的真實用戶服務(wù)內(nèi)存用戶只適合原型階段真實項目還是要接入數(shù)據(jù)庫。新版 Spring Security 里定義一個UserDetailsServiceBean框架就會在認(rèn)證流程中自動使用它Service public class DbUserDetailsService implements UserDetailsService { private final UserRepository userRepository; public DbUserDetailsService(UserRepository userRepository) { this.userRepository userRepository; } Override public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException { User user userRepository.findByUsername(username) .orElseThrow(() - new UsernameNotFoundException(user not found: username)); return org.springframework.security.core.userdetails.User.builder() .username(user.getUsername()) .password(user.getPassword()) .roles(user.getRoles().split(,)) .disabled(!user.isEnabled()) .build(); } }記得把數(shù)據(jù)庫用戶表里的password字段存成加密后的結(jié)果不是明文。很多團隊喜歡把roles字段用逗號分隔拼在一個字段里這種方式在用戶量不大、角色關(guān)系不復(fù)雜的系統(tǒng)里確實省事但查詢時要注意做權(quán)限變更后的緩存刷新否則用戶改了角色要等登錄態(tài)過期才生效。如果你需要把“數(shù)據(jù)庫密碼校驗失敗”“用戶被鎖定”等不同異常區(qū)分開處理可以自定義AuthenticationProvider在里面注入UserDetailsService和PasswordEncoder。但在大多數(shù)場景下DaoAuthenticationProvider已經(jīng)內(nèi)置了這些功能直接讓框架自動裝配即可。從配置角度來說新版代碼里并不需要手動寫一堆 Provider 邏輯。只有當(dāng)你需要接入第三方登錄、短信驗證碼或者動態(tài) token 時才需要自定義AuthenticationProvider并注冊到AuthenticationManager中。2.4 多過濾器鏈讓管理后臺和用戶接口走不同規(guī)則這是新版本里值得充分利用的能力你可以聲明多個SecurityFilterChainBean并通過Order控制優(yōu)先級。舊版里要實現(xiàn)“同一個應(yīng)用用戶端接口和管理后臺接口使用不同安全規(guī)則”要借助多個 Adapter 的 Order很容易踩坑。新版里干脆把每條過濾器鏈的匹配規(guī)則直接寫在requestMatchers上Configuration EnableWebSecurity public class MultiChainSecurityConfig { Bean Order(1) SecurityFilterChain adminSecurityFilterChain(HttpSecurity http) throws Exception { http .securityMatcher(/admin/**) .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/admin/login).permitAll() .anyRequest().hasRole(ADMIN) ) .formLogin(Customizer.withDefaults()); return http.build(); } Bean Order(2) SecurityFilterChain apiSecurityFilterChain(HttpSecurity http) throws Exception { http .securityMatcher(/api/**) .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/api/auth/login, /api/public/**).permitAll() .anyRequest().authenticated() ) .sessionManagement(session - session .sessionCreationPolicy(SessionCreationPolicy.STATELESS)) .httpBasic(Customizer.withDefaults()); return http.build(); } }這里最容易犯的錯誤是securityMatcher的作用范圍沒有覆蓋所有請求導(dǎo)致某些路徑落到了最底層的默認(rèn)過濾器鏈上結(jié)果被 401 或 403 攔下來。如果你同時聲明了多條過濾器鏈最好再加一個兜底的默認(rèn)鏈確保所有未匹配的請求有明確的安全策略。我在生產(chǎn)項目里就親眼看過一次這種配置事故用戶端接口和管理端接口分了兩條鏈結(jié)果OPTIONS預(yù)檢請求沒匹配到任何配置被默認(rèn)規(guī)則直接擋掉前端控制臺全是跨域報錯排查半天才定位到規(guī)則重疊的問題。3. 新版本實際操作過程登錄、鑒權(quán)、OAuth2 那些容易踩坑的地方3.1 前后端分離下的 JSON 登錄接口怎么接很多團隊從舊版過渡時問得最多的一句話是能不能不用默認(rèn)的表單登錄頁自己寫一個/auth/login接口接收 JSON 用戶名密碼默認(rèn)的UsernamePasswordAuthenticationFilter只會從請求參數(shù)里獲取用戶名和密碼不會解析 JSON。所以你需要做兩件事關(guān)閉默認(rèn)的表單登錄過濾器。在過濾器鏈合適的位置添加一個自定義 JSON 登錄過濾器或者直接繞過過濾器鏈在業(yè)務(wù) Controller 里手動調(diào)用AuthenticationManager。我更推薦后一種“手動認(rèn)證”方案。在 Controller 里注入AuthenticationManager寫一個登錄方法PostMapping(/auth/login) public ResponseEntityLoginResponse login(RequestBody LoginRequest request) { Authentication authentication authenticationManager.authenticate( new UsernamePasswordAuthenticationToken(request.username(), request.password()) ); SecurityContextHolder.getContext().setAuthentication(authentication); // 然后按自己項目的規(guī)范生成 token 返回給前端 }這樣的好處是登錄邏輯完全可控路徑可以自己定義返回結(jié)構(gòu)也能統(tǒng)一。得到Authentication對象后因為是無狀態(tài)應(yīng)用通常會把用戶信息和過期時間封裝成 Token。配置方面只需要確保/auth/login路徑被permitAll放行并且框架不會因為沒經(jīng)過UsernamePasswordAuthenticationFilter而拒絕你的業(yè)務(wù)請求。一個小細(xì)節(jié)手動認(rèn)證時如果沒有調(diào)用SecurityContextHolder.getContext().setAuthentication(...)后續(xù)一旦走到任何依賴當(dāng)前登錄用戶的方法級權(quán)限處理都會拿不到用戶信息。即使你是用 Token 方案也應(yīng)該在校驗 Token 后設(shè)置一次 SecurityContext保證AuthenticationPrincipal等注解能正常工作。3.2 方法級鑒權(quán)PreAuthorize 和 EnableMethodSecurity 怎么配新版 Spring Security 中方法級安全已經(jīng)獨立成一個專門的注解配置類上要加EnableMethodSecurity而不是舊的EnableGlobalMethodSecurity。這個細(xì)節(jié)很容易被忽略因為很多舊教程標(biāo)題寫著 Spring Security 6代碼里卻還在用EnableGlobalMethodSecurity跑起來也不報錯但方法上的PreAuthorize就是不生效。正確姿勢是在通過Configuration配置的類上加注解Configuration EnableWebSecurity EnableMethodSecurity public class SecurityConfig { // ... }之后在 Controller 或 Service 方法上使用PreAuthorize(hasRole(ADMIN)) GetMapping(/admin/users) public ListUserVO listUsers() { return userService.listAll(); } PreAuthorize(hasAuthority(user:update)) PutMapping(/users/{id}) public void updateUser(PathVariable Long id, RequestBody UserUpdateRequest request) { userService.update(id, request); }區(qū)分hasRole和hasAuthority也很重要。如果你在用戶服務(wù)里給用戶設(shè)置的是roles(ADMIN)那么框架會默認(rèn)給它加ROLE_前綴方法注解里就要寫hasRole(ADMIN)。如果你設(shè)置的是authorities(user:update)這種細(xì)粒度權(quán)限碼就要寫hasAuthority(user:update)。兩者混放在實際項目里非常常見運維排查權(quán)限問題時很多“為什么用戶明明有權(quán)限但接口返回 403”的案例最后都查到是角色前綴沒對上。EnableMethodSecurity里還有幾個可以開關(guān)的選項比如jsr250Enabled true可以啟用RolesAllowedprePostEnabled默認(rèn)也是開啟的。日常項目直接用默認(rèn)配置就好不用刻意把每個注解體系都打開。3.3 Spring Boot 3 整合 OAuth2 資源服務(wù)器時別再糾結(jié) hasScope熱詞里提到“spring security oauth2 沒有 hasScope 方法了嗎”這個問題我在很多群里被問過。其實你去翻官方文檔或源碼會發(fā)現(xiàn)oauth2ResourceServer()配置器上并沒有一個叫hasScope的全局方法。很多老文章里的寫法是從舊的授權(quán)服務(wù)器擴展點直接抄過來的到了新版本自然編譯不過。正確做法是JWT 方式接入資源服務(wù)器時在authorizeHttpRequests里判斷 Scope。http.oauth2ResourceServer(oauth2 - oauth2 .jwt(jwt - jwt .jwtAuthenticationConverter(jwtAuthenticationConverter()) )) .authorizeHttpRequests(auth - auth .requestMatchers(/api/orders/**).hasAuthority(SCOPE_order:read) .anyRequest().authenticated() );因為在 Spring Security 的默認(rèn)實現(xiàn)中從 JWT 的scope或scp聲明解析出來的權(quán)限會以SCOPE_作為前綴變成一個個 authority。你在授權(quán)規(guī)則里直接用hasAuthority(SCOPE_order:read)判斷即可??吹絊COPE_前綴就明白這是從 JWT Scope 映射出來的權(quán)限而不是數(shù)據(jù)庫里給用戶單獨配置的權(quán)限。如果你的授權(quán)服務(wù)器在 JWT 里存放的是自定義字段比如roles: [admin]那你需要提供一個JwtAuthenticationConverter的 Bean把這個字段解析成ROLE_admin權(quán)限否則 Spring Security 默認(rèn)只會處理scope/scp字段。之前有朋友接到一個第三方單點登錄系統(tǒng)JWT 里權(quán)限字段叫authorities結(jié)果在網(wǎng)關(guān)層全部 403最后就是自定義了一個轉(zhuǎn)換器才解決。**自定義轉(zhuǎn)換器的實現(xiàn)很簡單Bean JwtAuthenticationConverter jwtAuthenticationConverter() { JwtGrantedAuthoritiesConverter converter new JwtGrantedAuthoritiesConverter(); converter.setJwtClaimName(authorities); converter.setAuthorityPrefix(ROLE_); JwtAuthenticationConverter jwtAuthenticationConverter new JwtAuthenticationConverter(); jwtAuthenticationConverter.setJwtGrantedAuthoritiesConverter(converter); return jwtAuthenticationConverter; }這段代碼的作用就是把 JWT 中名為authorities的聲明取出并統(tǒng)一加上ROLE_前綴。這樣你在PreAuthorize(hasRole(ADMIN))里寫的角色才能匹配上。3.4 登錄狀態(tài)與跨域CORS 到底該配在哪一端前后端分離開發(fā)時跨域問題經(jīng)常被丟給后端。新版 Spring Security 里如果你只依賴 Spring MVC 的CrossOrigin或全局CorsFilter同時又用了 Spring Security有時候 CORS 會被過濾器鏈的優(yōu)先級擋住。建議在 Security 配置里統(tǒng)一管理Bean SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception { http .cors(cors - cors.configurationSource(corsConfigurationSource())) // 其他配置 return http.build(); } Bean CorsConfigurationSource corsConfigurationSource() { CorsConfiguration config new CorsConfiguration(); config.setAllowedOriginPatterns(List.of(http://localhost:8080, https://*.example.com)); config.setAllowedMethods(List.of(GET, POST, PUT, DELETE, OPTIONS)); config.setAllowedHeaders(List.of(*)); config.setAllowCredentials(true); config.setMaxAge(3600L); UrlBasedCorsConfigurationSource source new UrlBasedCorsConfigurationSource(); source.registerCorsConfiguration(/**, config); return source; }這段配置里我用了setAllowedOriginPatterns而不是setAllowedOrigins。原因是當(dāng)allowCredentials為 true 時setAllowedOrigins不支持通配符*如果你允許前端帶上 Cookie 或 Authorization 頭就必須用精確源或者AllowedOriginPatterns。很多初學(xué)者會在這里遇到“貌似 CORS 配置了但還是報跨域錯誤”的情況基本都是因為這個細(xì)節(jié)??缬蝾A(yù)檢請求OPTIONS是由 CORS 機制處理的配置了上面的CorsConfigurationSource后Spring Security 會正確放行預(yù)檢不需要你在authorizeHttpRequests里單獨把OPTIONS全部permitAll。如果你看到接口單獨用 Postman 調(diào)沒問題瀏覽器一調(diào)就掛十有八九是 CORS 配置沒生效或沒走到 Security 的 CORS 過濾器前而不是后端業(yè)務(wù)接口拒絕跨域。4. 新版本配置實戰(zhàn)排坑我至少遇到過這些異常4.1 啟動 500 報錯無法獲取 AuthenticationManager在 Spring Security 6 中如果你在 Controller 里直接注入AuthenticationManager而項目里又沒有顯式聲明這個 Bean啟動可能會失敗。常見報錯提示找不到AuthenticationManager。解決辦法是在配置類中顯式暴露它Configuration public class AuthManagerConfig { private final AuthenticationConfiguration authenticationConfiguration; public AuthManagerConfig(AuthenticationConfiguration authenticationConfiguration) { this.authenticationConfiguration authenticationConfiguration; } Bean AuthenticationManager authenticationManager() throws Exception { return authenticationConfiguration.getAuthenticationManager(); } }AuthenticationConfiguration會自動感知你在項目中配置的UserDetailsService、PasswordEncoder以及自定義的AuthenticationProvider最終生成的AuthenticationManager就能用于手動認(rèn)證。不要自己在配置類里 new 一個ProviderManager那樣反而容易漏掉全局的 UserDetailsService。4.2 登錄成功后一直拿不到用戶信息經(jīng)常遇到的現(xiàn)象是調(diào)用登錄接口成功Token 也正常返回了但下一個接口把 Token 帶過去后端處理時Authentication為 null。這種情況一般不是過濾器鏈寫錯而是沒有在每次請求到達 Controller 之前根據(jù) Token 還原登錄態(tài)。你需要一個自定義過濾器放在UsernamePasswordAuthenticationFilter之前讀取 TokenComponent public class JwtAuthenticationFilter extends OncePerRequestFilter { Override protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException { String token resolveToken(request); if (token ! null SecurityContextHolder.getContext().getAuthentication() null) { // 這里解析 token得到用戶身份 // 構(gòu)造 UsernamePasswordAuthenticationToken并 setAuthenticated(true) SecurityContextHolder.getContext().setAuthentication(authentication); } filterChain.doFilter(request, response); } }然后在 Security 配置中注冊http.addFilterBefore(jwtAuthenticationFilter, UsernamePasswordAuthenticationFilter.class);很多項目在接入 Token 登錄時登錄接口自己寫了一套簽發(fā)邏輯卻漏掉了“每次請求都解析 Token 并恢復(fù) SecurityContext”這個環(huán)節(jié)。只要漏了這一層后續(xù)所有靠 SecurityContext 判斷用戶身份的邏輯全部失效。記住自動登錄狀態(tài)恢復(fù)的本質(zhì)就是在過濾器里替框架把“用戶憑證”找回來。4.3 授權(quán)規(guī)則順序?qū)е碌?403authorizeHttpRequests里的規(guī)則是按從上到下順序匹配的先匹配到的規(guī)則先生效。常見的錯誤是把anyRequest().authenticated()寫在中間結(jié)果后面的permitAll()全部不生效。比較穩(wěn)妥的順序是先放行完全公開的接口和靜態(tài)資源再做方法級之外的粗粒度角色判斷最后用anyRequest()兜底。http.authorizeHttpRequests(auth - auth .requestMatchers(/public/**, /assets/**, /error).permitAll() .requestMatchers(/admin/**).hasRole(ADMIN) .anyRequest().authenticated() );我一直跟團隊強調(diào)授權(quán)規(guī)則不要寫得太多太細(xì)。系統(tǒng)復(fù)雜到一定規(guī)模后把所有權(quán)限判斷都堆在安全配置類里面很難維護。建議在配置類里只做“公共接口放行”和“大塊 URL 目錄的角色隔離”真正細(xì)粒度的數(shù)據(jù)權(quán)限放到 Service 層用PreAuthorize去處理這樣定位問題會快很多。4.4 常用問題與排查路徑速查現(xiàn)象優(yōu)先排查點常見原因接口返回 401Token 過濾器是否執(zhí)行、permitAll路徑是否正確Token 解析失敗或未放行公開接口接口返回 403用戶權(quán)限前綴、角色是否匹配沒有ROLE_前綴或規(guī)則順序不對登錄接口一直走默認(rèn)登錄頁是否關(guān)閉了formLogin自定義 JSON 登錄還需關(guān)閉默認(rèn)表單密碼錯誤但沒提示PasswordEncoder是否統(tǒng)一多個密碼編碼器或存了明文跨域請求報錯CORS 配置、OPTIONS預(yù)檢沒有走 Security 的 CorsConfigurationSourceSecurityContext 為空過濾器順序自定義過濾器沒有注冊或順序顛倒PreAuthorize不生效配置類是否加了EnableMethodSecurity使用了舊注解每次排查這些問題時我習(xí)慣先看一眼請求到底經(jīng)過了哪些過濾器??梢栽谌罩炯墑e里把org.springframework.security調(diào)成DEBUG過濾鏈的執(zhí)行情況會被完整打印出來。實際追蹤一遍過濾器執(zhí)行順序比自己憑空猜配置位置高效得多。我處理的絕大多數(shù) Security 疑難雜癥都是靠這個手段定位到具體過濾器節(jié)點的。5. 最后說幾句配置思路上的體會從WebSecurityConfigurerAdapter到SecurityFilterChain表面上是換了一套 API背后其實是 Spring Security 團隊推動了很多年的設(shè)計目標(biāo)讓安全配置顯式化、模塊化避免代碼被隱藏的繼承邏輯控制。我在實際項目里最深的體會是配置類不要寫成一個巨無霸。無論SecurityFilterChain還是各種Bean都按模塊拆開比如密碼策略一個類、CORS 一個類、OAuth2 一個類。新版組件化配置本身就適合這種做法但很多人還是習(xí)慣把代碼全堆在一個SecurityConfig里半年后沒人能改得動。另一個很實用的做法是每次升級 Spring Boot 版本前先用 Spring Security 官方遷移文檔對照一遍自己項目里用到的 API因為很多“新版本不再支持”的提示并不會在啟動時立刻報錯而是跑到某個接口時才出現(xiàn)詭異問題。依賴管理盡量用 Spring Boot 的 BOM 統(tǒng)一控制版本不要單獨指定某個 Spring Security 版本跟 Boot 大版本錯位。最后分享一個小技巧如果你在用 Spring Boot 3.x并且項目里引入了EnableWebSecurity但沒有任何SecurityFilterChainBean系統(tǒng)會使用默認(rèn)的BackButton...這類自動兜底配置。很多人想先快速跑通業(yè)務(wù)就隨手加一行EnableWebSecurity結(jié)果所有請求都被默認(rèn)認(rèn)證攔住了還以為是自己路徑寫錯。實際上你不做任何 Security 配置時 Spring Boot 也會給應(yīng)用加上默認(rèn)賬號密碼地址就在啟動日志里自動生成的那個Using generated security password。這個默認(rèn)賬號密碼不是隨便生成的而是框架給你留的最后一道保險。搞清楚這套邏輯你對新版本配置的掌握就能比網(wǎng)上大多數(shù)照抄教程的開發(fā)者更扎實。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
97丁香五月| 中文字幕+乱码+中文字幕在线观看| 亭亭玉月丁香| 色婷婷色五月色丁香| 奇米色大香蕉| 色婷婷狠狠| 六月丁香五月天| 久久99婷婷| 色综合九九| 丁香五月23111| 色涩影院六月丁香| 欧美三级视频| 丁香五月婷婷五月| 色婷婷19| 伊人玖玖网| 天天免费成年人视频| 97婷婷久久丁香| 六月天婷婷| 夜夜骑天天操| 婷婷丁香激情综合色情| 婷婷丁五月| 1024AV视频| 超碰久热| 99超级碰免费视频| 激情99| 久久这里面只有精品视频| 超碰免费电影| 大香蕉婷婷婷| 琪琪色网在线| 精品久久久中文字幕大豆网推荐理由| 久99热| 99热这里只有精品在线| 色五月在线视频观看| 狠狠干狠狠操狠狠爱| 任你草| 亚洲va成人va成人va在线观看| 色婷婷综合五月| 久99在线视频| 青青草轻轻操| 色你久久| 色七七九九| 91综合视频丁香| 综合五月天| 五月丁香色婷婷伊人| 大香蕉 婷婷| 丁香成人五月天| 色色色99| 最新va在线播放| 能直接看的AV网站| 婷婷五月综合视频| www.开心激情| 99色网站| 9久久婷婷国产综合精品性色| 日本VA视频| www.狠狠操.con| 九九五月天| 七七九色| 午夜成人AV在线| 五月丁香婷婷网在线在线| 天天爽日日爽夜夜爽| 深爱激情小说五月婷婷| 五月婷婷无码专区| 老司机伊人| 中文字幕久久一区二区三区| 婷婷五月天在线一区| 热久久视频99| 狠狠色精品综合| 亚洲国产成人综合| 熟女婷婷网站一婷婷五月一丁香婷婷一婷婷激情网 | 久久伊人婷| 91大操| 可以看的av| 开心婷婷五月| 天天碰夜夜操| 亚洲秘 无码一区二区三区妃光/1| 成人短视频免费观看| 婷婷丁香在线播放| 女人天堂AV| 9999三级片| 4399人妻无码久久久| 五月婷婷综合丁香视频| 色色丁香婷婷| AA片在线观看视频在线播放 | 天堂久久精品| 搡BBBB搡BBB搡18| 熟妇人妻中文字幕无码老熟妇| 被强行糟蹋的女人A片| 国外亚洲成AV人片在线观看| 9999热精品| 牛色色碰| 9|无码久久久久久| 五月丁香六月婷婷玖玖| 影音先锋91| 久久久99久久| 丁香五月天堂婷婷| 91久久九九| 五月丁香五月丁香五月丁香五月丁香91| 一区二区三区XXXXXX| www.久久爱.com| 9有码中文| 亚洲国产成人在线| 久久久久久丁香五月| www.天天日| 99视频久久| 五月婷婷六月激情| 婷婷五月天久久综合88| 人人天堂操| 天天做综合网色综合| 亚洲色网址| 久久久18| 五月天伊人久久| 亚洲精品九九| 九九亚洲天堂| 亚洲视频二区| 99热无码| 蜜桃成语时李时珍 免费| 五月丁香六月停停停| 91婷婷在线观看| 婷婷五月天成人娱乐| 免费视频这里只有精品| 激情综合五| 啪啪五月婷婷| Av性爱网站| 激情五月深爱婷婷| 婷婷五月天激情小说| 中文超碰视在线| AV在线大香蕉| 久久这里只| www.五月天色色.com| 久久久久久久久久8888| 狠狠狠狠狠狠草| 婷婷亚洲综合| 99视频这里有精品| 九九99精品免费播放| www一起操| 国产裸舞福利资源在线视频| 99热在线只有精品| 五月天电影网| 一区二区乱码视频| 亚洲美女网Va| 三日本无码| 人妻操逼视频。| 五月综合色播播丁香婷婷| 婷婷丁香五月麻豆| 欧美天天搞| 思思热性操| 色婷天天| 特级操b片| 激情亚洲五月| 亚洲乱码日产精品BD| 成人视频在线免费播放| 九九热123| 色综合久久综合中文综合网| 婷婷五月色激情欧美激情| 亚洲色综合| 5五月综合网亚洲| 狠狠五月天婷婷| 久久婷婷五月丁香网| 97操碰| 天天综合 99久久婷婷| 男女久久婷婷五月天| 九九激情网| 久久久久久久久久久月丁| 97色五月天| 狠狠干夜夜干| 性爱AV天堂| 久9视频免费播放| 国产女18毛片多18精品| 一级A片天天操夜夜操| 99热在线看| 不卡成人免费| 亚洲色婷婷五月| 婷婷五月天丁香| 色玖玖爱| 97人人干人人操| 日韩久久视频| 欧美色色色色色| 婷婷五月天激情小说| 97干综合网| 天堂在线婷婷| 狠狠搞狠狠操| 91久久综合亚洲噜噜成人在线| 久久久久久久久久人妻| 91色欲综合| 五月丁香六月婷婷婷婷| a毛片二逼wwwwwwwwww| 五月丁香人人婷婷在线观看| 97色碰碰公开视频| 9九色首页| 欧洲综合一区| 婷婷刺激综合| 色五月天丁香| 国产日韩欧美| 99视频精品8 | 91综合在线视频| 国产精品热搜丁香五月婷婷| 99小视频在线观看| 成人在线网| 翔田千里 50岁 无码| 综合99综合久久久久久久| 9热在线视频精品| 五月天激情久久| 五月婷婷六月丁香玖玖玫瑰91| 婷婷色婷婷| 色色影院黄大片| 久久99热这里只频精品6学生| 97超级啪啪在线观看| 色五月综合激情| 久久免费干| 久久色亭亭五月天| 成久综合视频| 久久99精品久久久| 91久操| 天天爱天天做天天日| 99性爱| 人妻videos人妻高清| 青青草大香| 99热这里只有免费精品| 久久HD| www.超碰在线| XX色综合| 天天爽成人综合网站| 五月综合色| 五月丁香激情婷婷综合字幕| 超碰人人操| 久久婷婷五月天| 99极品视频| 九久九精品| 毛片色五月| 丁香婷婷色情| 免费视频WWW在线观看网站| 亚洲婷婷丁香五月视频| 天天久综合网永久入口17v| 久久激情五月| 久久色五月| 大香蕉精品视频| 99久久99九九99九九九| 色情播放| 欧美日韩日韩成人| 婷婷五月丁香六月| 熟女激情五月天| 无码人妻电影| 99操网站| 人与禽A片啪啪| 婷婷深爱五月| 五月丁香婷婷激情久久| 色综合久久88色综合天天99| 在线色婷婷| 亚洲视频五区| 丁香五月六月婷婷怡红院| 久久婷婷啪啪视频| 一区二区传媒视频| 99久久天堂婷婷| 丁香五月婷久久| 五月天激情社区| 亚洲色婷婷| 99热九九九九| 香蕉97碰碰碰欧美| 五月天婷婷成人网| 激情婷婷色色| 狠狠色成人影片| 男人天堂伊人五月丁香| 五月婷婷久久综合| 熟女啪啪视频| 九九色婷婷五月天| 亚洲精品久久久久久久久久吃药| 色婷婷综合网站| 五月天综合在线观看| 色色综合日韩| 这里只有精品视频视频在线观看| 五月天婷婷基地综合网| 激情婷婷综合网| 精品一二三区久久AAA片| 五月丁香精品| 先锋资源婷婷| 99热成人精品网站| 亚洲激情97五月天| 99视频在线观看视频| 日本精品99| 丁香五月色色婷| 大地9中文在线观看免费高清| 婷婷五月综合社区| 少妇搡BBBB搡BBB搡毛茸茸 | 色屌丝中文字幕| 丁香六月天色婷婷| 激情五月色综合国产精品| 99人妻碰碰碰久久久久禁片| 综合久久97| 国产色视频网站2| 丁香八月综合激情| www九九热| 99爱视频| 99激情| 综合图区激情| 女人天堂 AV| 日本熟妇人妻在线| www.minyis.com【JT】国内CDN落地页保证转化QQ2101460746 | 激情网五夜婷婷| 性视频久久| 97婷婷在线| 丁香五月ⅤA久久久| 婷婷五月久久| 美国天天操无码| 亚洲综合欧美色丁香婷婷888月图片 | 五月婷亚洲精品| 只有久久精品免费| 五月天婷婷视频30| 亚洲另类视频| 亚洲情色一区| 天天操婷婷| 色丁香五月| 色五月婷婷丁香五月| 丁香五月电影| 桔色成人在线| 免费播放99性爱视频| 6月丁香婷婷激情| 亚洲性爱干干| 久久久性爱视频| 婷婷丁香亚洲色综合91| www久久99| 九九综合色| 五月丁香婷婷啪啪| 亚洲字幕AV一区二区三区四区| 国产亚洲精品久久久久久郑州| 少妇熟女视频一区二区三区| 天天色中文字幕女优AV| 五月丁香综合网| 色色五月天激情| 五月天婷婷久久视频| 五月天开心激情综合网| 国产肥白大熟妇BBBB视频| 久久久久久97| 五月综合激情网| 亚洲妇女熟BBW| 亚洲日韩成人三级av| 久久se 综合网| 伊人在线大香蕉网| 婷婷黄色| 亚洲精品性色| 六月丁香av| 色婷婷五月综合| 欧美成人精品三区综合A片| 国产精品久久久久久久久久 | 伊人网啪啪| 99亚洲天堂| 91精品电影18T| 99精品视频在线观看| 日产精品一线二线三线芒果| 99啪在线| 天天做天天爱天天爽在| 激情六月婷婷| 亚洲精品又粗又大又爽A片 | 久久一品区| 亚洲色啪| 99精品视频推荐| 97色色色色色色色| 五月天播播中文字幕| 日本三级大片| 色久一| 色综合五月天| 日本丁香五月婷婷| 婷婷五月色色| 黃色三级三级三级三级 qixing300.shrkbk.com www.jinbozs.com tianmiaosw.com | 成人午夜无码视频| 五月丁香基地| 亚洲天堂热| 日韩色五月| 综合五月婷婷| 大伊香蕉精品视频在线| 色情婷婷| 婷婷五月影院| 99热在线观看| 婷婷九月色| 色婷婷五月综合网| www.天天干| ...婷婷五月综合不卡,国产在线手机| 色宗合,宗合网| 亚洲色婷婷| 另类小说五月天| 在线伦子99热| 色区域网站视频| 九九亚洲| 99色天堂| 五月丁香六月婷| 亚洲网站观看视频| 干亚洲天堂| 久久性刺激| 青草视频在线播放| 永久思思热在线| 六月份天丁香婷婷| 九九色插| 色色婷婷综合网| 狠狠丁香| 在线你懂的亚洲欧| 丁香五月在线观看| 99艹精品在线观看| 激情综合网 激情五月天| 91久久婷婷| 五月丁香婷婷啪啪综合| 色偷偷色婷婷| 在线成人国产| 六月婷婷九月丁香亚洲综合| 久草五月| 五月丁香WWW| 亚洲AV免费在线| 日韩无码91| 五月丁香狠狠| 超碰免费人人肏| 五月天婷婷丁香蜜桃91| 亚洲亚洲人成综合网络| 婷婷激情综合色五月久久,色婷婷丁香花,丁香婷婷五月情天,久久婷婷五月综合色 | 婷婷操逼网| 天天做天天爱| 五月丁香综合啪啪啪啪啪| 欧美三级巜人妻互换| 狠狠干天天内射| 九九香蕉网| 人妻无码视频网| 亚洲色色图片| 五月天激情国产综合婷婷婷| 狠狠草网| 丁香激情五月| 欧美三级黄色片久久| 天天爽天天摸天天爱| 色情婷婷久久五月天| 久热这里只有精品66| 伊人综合网站| 亚洲激情综合五月婷婷啪啪| 182无码| 啪啪干伊人婷婷| 婷婷在线视频| 六月五月婷婷| 波多野结衣成人作品在线| 五月激情网综合| 日韩av网址大全| 任你躁XXXXX麻豆精品| 无码G高清天| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 狠狠色综合网站| 国产精品久久久久久久久久免费 | 亚州欧美国产久精国产99综合视频| 亚洲精品大片| 成人网站免费sxj| 激情久久伊人| 26UUU欧美| 視频福利乱色| 精品久久99码| www.十八禁不禁AV.com| 亚洲图色五月天| 九九热视频这里只有精品| 六月婷婷视频| 久久免片| 五月丁香久久久| 伊人激情综合| 色偷偷色婷婷| 热热久久精品视频| 五月丁香色色色| 99热这里只有精品在线观看| 亚洲1区| 91操碰| 五月激情网五月综合网| 五月天堂六月丁香亚州中文字幕久久| 丁香五月中文字幕| 色婷五月丁香久亚洲| 丁香影院五月综合| 色婷久久| 色情五月天婷婷| 色婷婷色九月| 丰满少妇乱A片无码| 五月婷婷开心丁香| 粉嫩av蜜桃av蜜臀av| 东京热免费视频| 综合综合网| 激情五月色婷婷| 激情网五月天| 久机视频这只有精品| 五月丁香美女视频| 91 久热| 欧美性猛交99久久久99| 五月天欧美 另类小说| 人操91在线| 久热99| 激情开心五月亚洲| 久久激情综合| 1024人妻无码中文字幕| 天天婷婷综合亚洲亚洲| 99热在线只有精品| 激情综合婷婷| 婷婷久久大香蕉| 激情五月婷婷综合秋霞| 五月天丁香网| 免费观看的婷婷五月视频在线| 婷婷伊人网| 影音 五月 婷婷 久久| 激情綜合網址| 99热99热99热99热| 九九99视频精品| 婷婷99热| 91超级碰人人操| 91丨九色丨国产打屁股| 国产精品美女| 五月天电影网| 99热亚洲| 26uuu亚洲| 99久久国产宗和精品1上映| 99精品视频推荐| 91久久精品国产91性色TV| 五月婷婷啪啪啪| 国精产品一区二区三区| 激情五月天婷婷久久久久久久久久久| 九九自拍网| 亚洲在线网站| 亚洲亚洲人成综合网络| 色婷婷五月在线| 最近免费中文字幕大全高清大全1| 97操碰碰无码视频| 亚洲日本激情| 人妻熟妇国产精品| 天天操五月天| 午夜福利8055| 婷色五月| 97碰碰在线看视频免费| 婷婷五月婷婷| 亚洲色激情| 婷婷中文字幕版| 99热天堂| 久久精品63| 日本大逼91| 国产在线网| 思思热在线观看| 99精品在线播放| 婷婷色片| 色99自拍| 超碰成人在线观看| 久久五月激情| 色v综合网| 超碰网站在线观看| 激情五月九九九| 综合狠久久| 日比网免费国产| 精品一二三区久久AAA片| 亚洲第一综合| 深爱激情五月网| 激情av| 99精品久久久| 思思热精品在线视频| 丁香五月婷婷色播艳门照| 亭亭社区五月天| 色情久久久| 天天干天天操天天上| 色婷婷丁香五月丁香| 提提热五月天婷婷| 亚洲久久婷婷| 九九亚洲视频| 淫荡工a| 天天操夜夜爽歪歪| 五月激情婷婷国产精品久久久久久| 26uuu亚洲精品国产| 色播五月丁香| 色五月欧美| 久久免费操| 日本色道视频网站| 激情五月综合| 91色久| A片试看50分钟做受视频| 92久久精品一区二区| 亚洲乱码日产精品BD| 久久精品一区二区三区四区| 亚洲传媒在线观看| pom538精品视频| 色婷婷丁香综合中文字幕| av网址在线| 天堂综合久| 大香蕉人妻| 色婷婷精品小视频| 国产午夜精品久久久观看| 五月婷婷69| 日本九九网| 丁香五月婷婷影院| 久久99久久99精品,久国产,久久精品免费,99久在线,久久久久国产精品免费网站,9 | 色婷婷五月天在线| 日日干日日| 99热这里只有精品首页| 日逼AV影音先锋男人资源站| 狠狠色九月| 色v综合网| 欧美色狠婷久| 五月天婷婷无码视频| 婷丁香五月天| 婷婷五月成人| wwww.9免费视频| av国产精品偷| 能看的AV网站| 91超级碰在线视频| 中文字幕日本最新乱码视频| 玖玖99精品视频| 天天综合 99久久婷婷| 蜜乳.comcom| 成人丁香五月| 五月丁香| 五月婷婷婷综合网| 国产精品-91JQ就要激情网91JQ6.91JQ27.CASA:16888 | 欧日韩成人| 精品影院| 99操久久| 夜夜爽天操| 99日本黄站| 久久五月婷天天干| AV大香蕉| www.婷婷.com| 99热最新国内| 亚洲五月丁香综合网| 校园激情 亚洲| 色婷婷亚洲| 丁香午月AV中文字幕| 国产在线另类五月婷婷| 色婷婷视频| 亚洲殴洲精品Av在线| 激情av网| www.色窝| 97久久人人| 丁香五月婷婷激情蜜桃| 九九综合精品| 人妻VideOssS人妻高清| 色五月亚洲| 91免费看片| 六月色国内综合| 日本高清久久| 啪啪色区| 欧美日韩AAAA| 精品无码久久久久久久久| 婷婷五月电影| 99精品网| 综合久久综合五月天婷婷| 久久久久久久久久久久久久人妻视频 | 激情五月丁香激情综合网 | 国产精品A片| 日日日日日| 九九热99免费视频| 日本三级网址| 97丁香五月| 99精品偷自拍| 五月丁香六月婷婷亚洲天堂网站| 啪啪丁香五月| 天天爽夜爽| 色婷婷成人色网| 久久er+| 99热网站| 色综合色色色色色色综合| 开心久久爱五月天| CHINESE熟女老女人HD视频| 中文字幕AV在线播放| 亚洲综合五月天| 欧美,日韩成人在线| 激情小说五月天| 五月大香蕉| 亚洲色人妻| 99精品色| 久久超级碰视频| 欧美成人网99网| 六月婷欧美丁香综合| 五月色丁香婷婷中文字幕| 超碰99在线观看| 99热国产这里只有| 九月色婷婷| 99这里只有精品视频免费| 五月丁香婷婷在线| 亚洲综合婷婷| 天天爱天天做天天操| 五月丁香激情综合网| 色婷婷综合网| 综合久| 成人片在线播放| 色五月综合在线| 99热国产精品| 丁香婷婷人妻| 这里有精品| 无码天天操| 香蕉影院色| 国内精品玖玖| 婷婷久久女人| 九九大香视频| 开心五月六月婷婷| 精品一二三区久久AAA片| 婷婷丁香五月精品| 亚洲精品另类| xx久久| 99日本精品视频热| 激情99| 婷婷大美在线| 丁香五月婷中字在线| 综合五月丁香六月婷婷| 熟妇天天综合| www婷婷| 国产1区2区3区在线观| av国产精品| 色五月婷激情| 97黑人精品区| 色五月激情综合网| 曰韩少妇内射免费播放| 79精品视频| 久久婷婷丁香| www.夜夜操| 能直接看的AV网站| 久青操| 五月丁香成人网| 日日爽日日操| 大香伊人婷婷| 天天激情站| 亚洲中文无码成人| 久久五月热| 亚洲激情av| www.夜夜騎夜夜狠| 91丁香五月| 天天插天天干| 天天爱综合网| 麻豆科斗777| 久久99免费视频| 天天插天天插天天插天天插| 色婷婷久久综合丁香五月| 丁香婷婷五月综合影院| 欧美搡BBBBB摔BBBBB| 激情綜合W W W,激情五月天| 亚洲色精彩| 婷婷,五月天,丁香,第一| 精品无码久久久久久久久| 五月婷婷69| eeuss人妻| 99啪视频在线观看| 99操逼| 婷婷在线激情| 婷婷五月天影视| 丁香五月综合激情久久潮喷| 色婷婷丁香五月| 丁香六月欧美| 伊人婷婷激情| 日韩av在线电影| 婷婷五月丁香图片人人操| 午夜成人网站在线观看| 婷婷色色欧美| 日韩成人电影AV| 婷婷综合激情五月综合| 亚洲永久四色| 日本99婷婷| 99久在线观看| 婷婷五月天激情基地| 久久久99久久| 99热久97| www.夜夜爱.com| 日本色视| 丁香五月天婷婷中文| 538任你爽视频不一样的| 免费看欧美成人A片无码| 六月丁香色色| 五月婷婷在线综合| 欧洲激情五月天| 超碰人人在线| 欧美色图天堂网色| 区欧美日韩成人| 久久99综合| 日本精品99网站| 久久伊人五月天| 亚洲麻豆乱码国产2028| 99热成人精品| 九久久精品视频99| 丁香激情五月| 亚洲另类视频| 热99只有里视频| 日本在线视频手机播放五月婷| 97人人操人人干| 久久免费精彩视频| 五月天成人网在线观看| 情婷婷五月天| 中文字幕性爱丰满| 99热在线中文字幕| se色99| 色欲久久久久久综合网综合网| 久久9热综合| 99热99精品在线观看| 五月婷婷激情网| 99在线观看精品视频| 久8色色| 婷婷激情鹿城五月天| 久久五月丁香六月婷| 五月婷婷开心深| 五月婷婷综合激情| 99精品激情| 国产激情久久久| 99久久99九九九99九他书对| 大香蕉AV在线| 激情综合五月| 熟女色专区| 最新日本A片| www.xtbsty.cn.com蜜乳AV| 大香蕉av在线| 中文字幕永久在线| 五月开心婷婷网| 五月丁香婷婷爱激情综合网| 九九国产精视频| 婷婷月五天在线在线看| 免费视频舔| \\五月天婷婷激情| 五月丁香久久呀| 国产另类综合| www,天天干| 丁香五月婷婷六月丁香| 五月天婷婷基地综合网| 五月天婷婷视频| 狠狠综合网| 天天日天天插| 久久全意婷婷| 成人va在线| 九九99精品视品| 中文字幕亚洲-区久久99婷婷| 婷婷性爱视频在线| 色欲天天综合| 五月丁香激情综合啪| 精品国产va久久久久久久| 亚洲综合五月天综合| 六月色国内综合| 夜夜骑夜夜撸| 婷婷六月啪啪| 26uuu亚洲| 99爱精品| 99cao婷婷| 综合色婷婷| 日韩成人av在线| 少妇丁香婷婷 | 99只有这里是精品| 色色色色色网| 大香蕉啪啪啪| 国内一级片| 9热在线视频| se99热久久一本| 色综合久久888| 婷婷五月欧美综合| 99热www| 天堂爱啪啪| 丁香六月婷婷综合色| 五月好婷婷| 中文AV在线播放| 中字幕视频在线永久在线观看免费| 激情6月| 97电影99热| 婷婷五月天av网| 五月成人综合| 91狠狠综合久久久| 久久婷综| 超碰激情网| 精品视频这里只有精品| 26uuu另类亚洲欧美日本一| 99操免费视频| 亚洲国产精品VA在线看黑人| 综合婷| 色五月丁香五月五月婷婷| 99热久草| 婷婷丁香人妻天天爽| 精品热九九| 丁香天堂夜| 婷色成人| 久久婷丁香五月| A片试看120分钟做受图片| 欧美日韩国产一区| 思思99热这里只有精品6| 丁香五月电影| 色婷婷另类| 免费精品66| 亚洲午夜一区二区| 亚洲性爱AV在线| 婷婷久久精品| 国产亚洲精品久久久久久郑州| 激情婷| 天天摸天天舔天天爽| 六月丁香五月婷婷| 噜噜色婷婷| 无码成人AAAAA毛片AI换脸| 色色色国产| 激情 久久 婷婷| 五月婷婷色色| 激情五月婷婷综合| 亚洲日本韩国| 国产婷婷综合| 色五狠狠| 中文幕无线码中文字蜜桃| 色狠狠色综合久久久绯色AⅤ影视| 中文字幕av在线| 精品一二三区视频立| 日本激情91| 色婷婷久久9.com| 色婷婷视频| 亚洲色碰| 色色色综合网| 婷婷久久亚洲| 丁香综合婷婷五月天| 日韩av手机在线观看| 久久九九99| 五月天伊人综合| 《久久综合九色综合97婷婷| 久久性刺激| 少妇人妻综合色6699| 乱精品一区字幕二区| 91干视频| 日本久久人人| 狠狠色丁香久久婷婷综合五月| 久热中文字幕在线线观看 | AA片在线观看视频在线播放| 天天摸天天肏| 五月丁香色综合| 日本波多野结衣视频| 五月天色五月天| 99九九精品| 久久这里精彩免费在线观看| 97资源欧美日韩大香蕉超碰一区| 色九月婷婷丁香| 激情五月天婷婷丁香| avh片在线观看| 草婷婷在线| yazhoujiqingav| 五月天婷婷久久综合| 五月天中文字幕在线婷婷| 婷婷在线视频| 激情五月综合网| 亚洲激情综| 婷婷丁香五月天大香蕉| 久久视频这里有精品99| 色播色丁香五月| 久色资源网| 婷婷五月天大香蕉在线视频观看| av人人操| 久久久九九九 99| 激情www| 一区二区乱视频码| 开心激情五月天网| 热久久999| 亭亭五月色男人| 丁香五月婷婷亚洲天堂| 日日夜夜狠狠| 毛片新网地| 日日干天天爽| 色情五月丁香婷婷网| www.五月天| 婷婷五月天成人动漫 | 五月天社区| 丁香激情五月| 五月天亚洲最大成人| 香蕉人妻AV久久久久天天| 99在线观看这里都是精品| 精品一二三区久久AAA片| 欧美性爱特黄一级aaaassss| 琪琪色五月婷婷老师| 蜜臀嫩草| 久久综合婷婷五月| 九九碰九九爱97| WWW夜夜| 五月激情丁香啪啪| 婷婷激情五月综合| 中文字幕av久久爽一区| 综合网色| 丁香5月婷婷| 久久九⑨| 激情五月综合网| 日韩av大全| 久久婷婷的综合色丁香五月| 亚洲午夜视频| 玖玖婷婷色五月| 久久久97| 草做免费在线观看| 伊人婷婷色| 激情伊人五月天| 丁香五月欧美色综合| 六月婷婷AV| 99色视频| 思思re视频在线| 偷拍九九五月丁香婷婷| 午夜大香蕉| 婷婷五月丁香色情| 狠狠综合色网| 激情五月综合婷婷| 久久性爱视频久久性爱视频| AV在线免费网站| 色六月丁香婷婷啪啪啪| 北条麻妃九九九国产精品视频| 综合婷婷都市激情| 久久久久妻| 久草x色在线观看99| 丁香五月综合激情性爱| 丁香五月天激情| 一级AV片| 夜夜资源站| 婷婷六月插屄激情| 久久综合色情网站| 日本少妇裸体做爰高潮片| 直接看的AV| 五月天激情小说婷婷| 人妻在线观看视频| 婷婷五月婷婷| 五月天精品视频| 久这里只有精品99| 9 1大香蕉| 日本一级黄色电影| 色综合伊人网| 五月丁香视频在线观看| 99久精品| 日本WwW色偷偷丁香花久久久京东热| 狠狠色成人影片| 五月丁香成人| 超碰免费人妻| 1024欧美日韩精品久久久| 99色热| 丁香五月婷婷五月天| 亚洲AV激情五月综合网| 在线中文字幕av| 色欲AVV| 丁香五月激情网| 可以免费观看的av| 久久婷婷丁香六月天| 亚洲色综合| 激情五月天色色色| 少妇被下春药玩弄A片| 丁香六月欧美| 天天操综合网| 热的无码综合视频| 五月丁香久人妻中文| 婷婷五月天综合AV| 六月五月天婷婷涩播在线| 婷婷丁香五月亚洲| 天堂网啪啪| 丁香五月婷久久| www.日韩艹| 五月天无码| 成人综合AV| 久婷婷五月综合欧美| ztEJj| 午夜性做爰电影| 99九九视频| 色五月六月| 人妻操操色| 欧美色骚婷婷五月天| 色五月天激情| 9l视频自拍9l九色9l成人| 欧美操综合| 成人性生活免费观看。| 欧美内射AAAAAAXXXXX| 色五月综合在线| 丁香五月天堂网| 99久高清视频| 成人做爰黄A片免费看直播室男男| 欧美日韩999| 欧洲毛片基地c区| 亚洲性爱电影| 五月丁香成人网| 五月色色激情网| 婷婷五点亚洲| 淫荡综合网| 国产精品蜜臀99| 久久66精品| 五月中旬婷婷丁香六| 97色伦另类图片小说视频| 五月丁色AV| 99 热| 人妻狠狠操| 欧美五月丁香啪啪响视频| 成人精品一区二区三区四区五区| 亚洲综合99| 99色热| 任你擦免费视频| 99热爱爱干干日| 99九九综合久久九九| 日本99在线| 五月天婷婷网站888| 婷婷综合在线网| 色婷婷丁香AV综合| 天天色情站| 九月丁香八月婷婷加勒比| 超碰成人黄色网| 久久免费少妇高潮99精品| 91精品丝袜久久久久久| 久久激情五月婷婷| 日韩无码色色| 色色99| 公的粗大挺进了我的密道| 国产69久久久欧美黑人A片| 免费观看欧美成人AA片爱我多深| 不卡在线视频| 亚洲传媒在线观看| 丁香六月欧美| 九九色综合| 久777| 婷婷中文字暮| 在线99精品| 色综合久久88色综合天天99| 一级片sese片.COM| 狠狠色婷婷7| 丁香五月激情站| 欧美日本va| 久久hd| 五月丁香六月欧美综合网站| 日欧一片内射VA在线影院| 北条麻妃伊人| 91pornav在线| 97在线刺激| 華人性愛AV在線| 日日夜夜噜噜爽爽| 婷婷五月天人妻| 五月激情综合网| 99热这里精品| 91夫妻视频| 91艹人| 色五月婷婷婷婷婷婷婷婷婷婷| 人人干天天操五月丁香| 俺去也五月天| 99精品热| 综合久久婷婷99| 五月天堂婷婷| 五月 丁香 欧美| 婷婷色五月在线视频| 久久香蕉网| 久久艹 五月天| 五月天伊人久久久久| 五月激情综合网| 久草x色在线观看99 | 婷婷五月天视| 丁香五月天网友自拍啪啪啪视频| 九九人人精品| 色色色999| 色婷小说| 色玖玖爱| 日批在线看| 成人视频一区| 91妻人人爽人人看片| 成人AV中文字幕| 天天插夜夜爽| 色五月婷婷综合在线| 99热免费| 五月婷婷啪啪啪| 天天天添天天操| 免费婷婷| 九九99偷拍视频| 色综合久网| 激情综合网之激情五月| 99热这里只有精| 专区无日本视频高清8| 欧美色色色色色色| 开心五月综合激情综合五月| AV网站免费在线| 99色人| 激情q青青草在线婷婷| www.五月天婷婷| 免费看欧美成人A片无码| 五月天丁香综合久久国产| 五月天婷婷激情干干| 国产综合婷婷| 99热黄| 琪琪理论片| 色综合久久88色综合天天看| 国产av网| 狠狠色噜噜狠狠色噜噜噜999| 五月婷婷激情久久| 九热在线这里有精品6| 99视频精品全部观看10| 五月丁香激情综合| 无码人妻激情| 婷婷五月天黄色小说| 亚洲高清在线| 中文字幕高清av| 丁香六月亚洲| 亚洲另类婷婷综合| 婷婷五月天AV在| 久热这里只有精品66| 色情婷婷五月天| 久久久宗合| 激情深爱五月| 天天插天天射| 丁香五月中文字幕| 99热这里只有精彩| 久热9| 伊人干综合| 欧美日韩成人在线网站| 九八Av| 5月丁香综合网| 狠狠干无码| 五月天婷婷社区久久综合| 日本操逼九九九九58日本操逼| 色婷婷五月天| 777.色色| 中文av网| 色五月综合| 天天肏夜夜肏| 九色七七| 综合网激情| 丁香五月婷婷亚洲天堂| 中文字幕性爱丰满| 国产69久久久欧美黑人A片| 天天爽天天弄| 六月婷婷激情| 五月丁香欧美综合| 婷婷欧美激情综合| jiujiujiuwuyuetian| 亚洲秘 无码一区二区三区妃光/1| 99碰碰碰| 综合伊人狠狠| 另类图片五月激情| 秋霞三及片| 久久婷五月| 深爱激情四射| 国产日韩精品SUV| 俺去也在线官网| 激情久久伊人| 激情五月天小说视频| 猫咪伊人AV| 婷婷五月天论坛| 五月色综合| 伊人久久婷婷五月天激情四射| 欧美交换配乱吟粗大25P| 五月丁香六月婷婷综合免| 欧洲色| 99区视频| 日本V在线观看不卡视频网站| 丁香六月婷婷综合网| 中文字幕丰满孑伦无码专区| 亚洲色欲AAAAAA| 操日本99| 亚洲九九视频| 久久久久久久8| 激情婷婷久久| 免费黄色视频网址| 99热这里是精品| 亚洲 综合中文| 日本人妻伦在线中文字幕 | 丁香婷婷综合五月天| 精品国产乱码久久久久夜深人妻 | 久久五月婷综合网| 新激情婷婷| 亚洲婷婷免费| 大香蕉婷婷色| 九九色逼| 99色视频免费在线规看| 丁香伊人五月色婷婷五十路 | 亚洲韩国日产综合AV| 丁香六月婷| 婷婷色啪| 看片视频在线免费日产在线看| 丁香五月 综合| 亚洲精品**不卡在线播he| 日本va欧美va国产激情| 五月丁香婷婷色| 婷婷操逼| 黄色笑话深爱激情网丁香五月婷婷啪啪啪啪啪 | 婷色天堂| 99色性爰网络| 亚洲av综合网| 男人的天堂婷婷色五月| 九九热视| 伊人久久婷婷| 色爆五月| 亚洲色情网站| 婷婷五月天黄色| 欧美交换配乱吟粗大25P| 毛片色五月| 色啪综合| 丁香五月亚洲综合| 久久综合首页| 97操视频| 日本色色视频| 婷婷成人综合| 丁香五月天成人|