久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 前端技术 > javascript >内容正文

javascript

使用Spring Security3的四种方法概述

發(fā)布時(shí)間:2024/4/17 javascript 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 使用Spring Security3的四种方法概述 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

使用Spring Security3的四種方法概述

????那么在Spring Security3的使用中,有4種方法:

????一種是全部利用配置文件,將用戶、權(quán)限、資源(url)硬編碼在xml文件中,已經(jīng)實(shí)現(xiàn)過,并經(jīng)過驗(yàn)證;

????二種是用戶和權(quán)限用數(shù)據(jù)庫(kù)存儲(chǔ),而資源(url)和權(quán)限的對(duì)應(yīng)采用硬編碼配置,目前這種方式已經(jīng)實(shí)現(xiàn),并經(jīng)過驗(yàn)證。

????三種是細(xì)分角色和權(quán)限,并將用戶、角色、權(quán)限和資源均采用數(shù)據(jù)庫(kù)存儲(chǔ),并且自定義過濾器,代替原有的FilterSecurityInterceptor過濾器,
??? 并分別實(shí)現(xiàn)AccessDecisionManager、InvocationSecurityMetadataSourceService和UserDetailsService,并在配置文件中進(jìn)行相應(yīng)配置。
??? 目前這種方式已經(jīng)實(shí)現(xiàn),并經(jīng)過驗(yàn)證。

????四是修改spring security的源代碼,主要是修改InvocationSecurityMetadataSourceService和UserDetailsService兩個(gè)類。
??? 前者是將配置文件或數(shù)據(jù)庫(kù)中存儲(chǔ)的資源(url)提取出來(lái)加工成為url和權(quán)限列表的Map供Security使用,后者提取用戶名和權(quán)限組成一個(gè)完整的 (UserDetails)User對(duì)象,該對(duì)象可以提供用戶的詳細(xì)信息供AuthentationManager進(jìn)行認(rèn)證與授權(quán)使用。
??? 該方法理論上可行,但是比較暴力,也沒有時(shí)間實(shí)現(xiàn),未驗(yàn)證,以后再研究。

????說(shuō)明一下,我目前調(diào)通的環(huán)境為: java1.6 + struts2.1.6 + spring3.0.1 + hibernate3.3.1 + spring security3.0.2 + oracle9i + weblogic10.3,
????順便提一下,目前(2011-4-2)serutity的最新版本為3.1,比較穩(wěn)定的版本為3.0.5和2.0.6。

????當(dāng)然在進(jìn)行spring security3的下面4種方法介紹之前,先假定SSH2的環(huán)境已經(jīng)配置完畢,進(jìn)入正常開發(fā)的過程,并且已經(jīng)導(dǎo)入
????spring security3.0.2的5個(gè)jar包,分別為:
????spring-security-acl-3.0.2.RELEASE.jar
????spring-security-config-3.0.2.RELEASE.jar
????spring-security-core-3.0.2.RELEASE.jar
????spring-security-taglibs-3.0.2.RELEASE.jar
????spring-security-web-3.0.2.RELEASE.jar
????當(dāng)然還有其他相關(guān)的jar包,在此不再贅述。


第一種方法

????第一種方法比較簡(jiǎn)單,可參考Spring Security自帶的例子spring-security-samples-tutorial-3.0.2.RELEASE。
這里給出下載網(wǎng)址:http://www.springsource.com/download/community?sid=1087087,不過在下載之前必須填寫相應(yīng)的用戶信息,才允許下載。各種版本號(hào)的均可以下載。

????在spring-security-samples-tutorial-3.0.2.RELEASE的例子里,硬編碼的配置請(qǐng)參見applicationContext-security.xml文件中的內(nèi)容。
????里面配置了用戶名、經(jīng)過MD5加密后的密碼密文、相關(guān)的權(quán)限,以及與權(quán)相對(duì)應(yīng)的訪問資源(URL)。還有對(duì)于Session超時(shí)時(shí)的處理。
????特別是因?yàn)榘姹咎?hào)為3.0.2,因此還增加了對(duì)表達(dá)式的配置演示,具體內(nèi)容請(qǐng)參見該例子。

????當(dāng)然你最好運(yùn)行起該例子來(lái),感受一下,你可以直接將下載下來(lái)的解壓縮后的文件夾中找到spring-security-samples- tutorial-3.0.2.RELEASE.war文件,然后拷貝到Tomcat的安裝目錄下的\webapps文件夾下,然后運(yùn)行Tomcat的服 務(wù)器,服務(wù)器在啟動(dòng)過程中,會(huì)自動(dòng)解開該war文件,在IE內(nèi)輸入http://localhost:8080/webapps/spring-security-samples-tutorial-3.0.2.RELEASE 就可以運(yùn)行該系統(tǒng)了。在此不再贅述。

第二種方法

????第二種方法的代碼如下:

????使用到的兩個(gè)表,用戶表和權(quán)限表的SQL語(yǔ)句。將用戶和權(quán)限以數(shù)據(jù)庫(kù)進(jìn)行存儲(chǔ)。

[sql] view plaincopy
  • create?table?USERS(??
  • ??USERNAME???VARCHAR2(50)?not?null,??
  • ??PASSWORD???VARCHAR2(50)?not?null,??
  • ??ENABLED????NUMBER(1)?not?null,??
  • ??USERNAMECN?VARCHAR2(50),??
  • ??primary?key(?username?)??
  • )??
  • ??
  • create?table?AUTHORITIES(??
  • ??USERNAME??VARCHAR2(50)?not?null,??
  • ??AUTHORITY?VARCHAR2(50)?not?null??
  • )??

  • -- 外鍵使用戶和權(quán)限相聯(lián)。

    [sql] view plaincopy
  • Create/Recreate?primary,?unique?and?foreign?key?constraints???
  • alter?table?AUTHORITIES??
  • add?constraint?FK_AUTHORITIES_USERS?foreign?key?(USERNAME)??
  • references?USERS?(USERNAME);??


  • 可插入幾條數(shù)據(jù)做為試驗(yàn),首先插入用戶:

    [sql] view plaincopy
  • insert?into?users?(USERNAME,?PASSWORD,?ENABLED,?USERNAMECN,?ROWID)??
  • values?('lxb',?'c7d3f4c857bc8c145d6e5d40c1bf23d9',?1,?'登錄用戶',?'AAAHmhAALAAAAAOAAA');??
  • ??
  • insert?into?users?(USERNAME,?PASSWORD,?ENABLED,?USERNAMECN,?ROWID)??
  • values?('admin',?'ceb4f32325eda6142bd65215f4c0f371',?1,?'系統(tǒng)管理員',?'AAAHmhAALAAAAAPAAA');??
  • ??
  • insert?into?users?(USERNAME,?PASSWORD,?ENABLED,?USERNAMECN,?ROWID)??
  • values?('user',?'47a733d60998c719cf3526ae7d106d13',?1,?'普通用戶',?'AAAHmhAALAAAAAPAAB');??

  • 再插入角色:

    [sql] view plaincopy
  • insert?into?authorities?(USERNAME,?AUTHORITY,?ROWID)??
  • values?('admin',?'ROLE_PLATFORMADMIN',?'AAAHmjAALAAAAAgAAA');??
  • ??
  • insert?into?authorities?(USERNAME,?AUTHORITY,?ROWID)??
  • values?('admin',?'ROLE_SYSADMIN',?'AAAHmjAALAAAAAgAAB');??
  • ??
  • insert?into?authorities?(USERNAME,?AUTHORITY,?ROWID)??
  • values?('lxb',?'ROLE_LOGIN',?'AAAHmjAALAAAAAeAAA');??
  • ??
  • insert?into?authorities?(USERNAME,?AUTHORITY,?ROWID)??
  • values?('lxb',?'ROLE_LOGINTOWELCOME',?'AAAHmjAALAAAAAeAAB');??
  • ??
  • insert?into?authorities?(USERNAME,?AUTHORITY,?ROWID)??
  • values?('user',?'ROLE_USER',?'AAAHmjAALAAAAAgAAC');??
  • ?

    第二種方法之密碼加密

    ????可能要有人要問,用戶表里面的密碼是如何取得的呢?這個(gè)密碼是通過MD5進(jìn)行加密過的,并且以用戶名做為了鹽值,最后就成為32位數(shù)字這個(gè) 樣子,這個(gè)你可以參見下面applicationContext-Security.xml中的password-encoder和salt- source的配置就會(huì)明白。
    ????那么在spring security3中是如何加密的呢?當(dāng)我們?cè)O(shè)置了pawwrod-encoder和salt-source之后,Spring Security3會(huì)根據(jù)配置,采用相匹配的加密算法(比如設(shè)置了MD5加密算法)再加上salt-source進(jìn)行加密,形成32位數(shù)字的密文。
    ????比如用戶名為yew,密碼為yew1234,鹽值為用戶名yew。那么最后加密的明文為“yew1234{yew}”,密文就為“8fe2657d1599dba8e78a7a0bda8651bb”。

    ????我們?cè)谠囼?yàn)過程中,通常喜歡先將幾個(gè)常用的用戶及密碼插入數(shù)據(jù)庫(kù)進(jìn)行試驗(yàn),這種情況下如何得到該用戶的密碼密文呢?
    ????不妨試試我這個(gè)辦法,假設(shè),用戶名為user,密碼明文為user369,而且在配置文件里面設(shè)置了以MD5作為加密算法,并以用戶名做為鹽值。
    ????那么你可以首先將各個(gè)信息組合成待加密的密碼明文, 應(yīng)是 密碼明文 + { + 鹽值 + }, 那么很明顯,上述user的密碼明文應(yīng)當(dāng)是:

    ????user369{user}

    ????拿上述的字串拷貝到 http://www.51240.com/md5jiami/ 網(wǎng)頁(yè)上的輸入框里,點(diǎn)擊加密按鈕,下面即可生成32位數(shù)字的密碼密文。

    ????哈哈,屢試不爽啊。這個(gè)方法要謹(jǐn)慎使用,一般人我不告訴他。


    第二種方法之相關(guān)配置

    ????將權(quán)限及資源(URL或Action)的關(guān)系配置在xml文件中,并且配置與Spring Security3相關(guān)的其他配置:

    ????1、applicationContext-Security.xml代碼

    [html] view plaincopy
  • <b:beans?xmlns="http://www.springframework.org/schema/security"??
  • ?xmlns:b="http://www.springframework.org/schema/beans"?xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"??
  • ?xsi:schemaLocation="http://www.springframework.org/schema/beans???
  • ?http://www.springframework.org/schema/beans/spring-beans-3.0.xsd??
  • ????http://www.springframework.org/schema/security???
  • ????http://www.springframework.org/schema/security/spring-security-3.0.xsd">??
  • ??
  • ?<http?auto-config="true"?access-denied-page="/accessDenied.jsp">??
  • ??<!--?不要過濾圖片等靜態(tài)資源,其中**代表可以跨越目錄,*不可以跨越目錄。?-->??
  • ??<intercept-url?pattern="/**/*.jpg"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.png"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.gif"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.css"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.js"?filters="none"?/>??
  • ??<!--?登錄頁(yè)面和忘記密碼頁(yè)面不過濾?-->??
  • ??<intercept-url?pattern="/login.jsp"?filters="none"?/>??
  • ??<intercept-url?pattern="/jsp/forgotpassword.jsp"???filters="none"?/>???
  • ??
  • ???<!--?下面是對(duì)Action配置。表示具有訪問/unitsManager資源的用戶必須具有ROLE_PLATFORMADMIN的權(quán)限。??
  • ??????????????????????當(dāng)用戶登錄時(shí),SS3將用戶的所有權(quán)限從數(shù)據(jù)庫(kù)中提取出來(lái),形成列表。?當(dāng)用戶訪問該資源時(shí),SS3將??
  • ??????????????????????登錄用戶的權(quán)限列表提出來(lái)跟下面配置的權(quán)限進(jìn)行比對(duì),若有,則允許訪問,若沒有,則給出AccessDeniedException。-->??
  • ??<intercept-url?pattern="/unitsManager"???access="ROLE_PLATFORMADMIN"?/>??
  • ??<intercept-url?pattern="/usersManager"??access="ROLE_PLATFORMADMIN"?/>??
  • ??
  • ??<intercept-url?pattern="/horizontalQuery"??access="ROLE_PLATFORMADMIN"?/>??
  • ?????
  • ??<intercept-url?pattern="/verticalQuery"????access="ROLE_PLATFORMADMIN"?/>??
  • ????
  • ??<form-login?login-page="/login.jsp"??authentication-failure-url="/login.jsp?error=true"???default-target-url="/index.jsp"?/>??
  • ??
  • ??<!--?"記住我"功能,采用持久化策略(將用戶的登錄信息存放在數(shù)據(jù)庫(kù)表中)?-->??
  • ??<remember-me?data-source-ref="dataSource"?/>??
  • ????
  • ??<!--?檢測(cè)失效的sessionId,超時(shí)時(shí)定位到另外一個(gè)URL?-->??
  • ??<session-management?invalid-session-url="/sessionTimeout.jsp"?/>??
  • ????
  • ?</http>??
  • ??
  • ?<!--?注意能夠?yàn)閍uthentication-manager?設(shè)置alias別名??-->??
  • ?<authentication-manager?alias="authenticationManager">??
  • ??????<authentication-provider?user-service-ref="userDetailsManager">??
  • ???????????<password-encoder?ref="passwordEncoder">??
  • ????????????????<!--?用戶名做為鹽值?-->??
  • ????????????????<salt-source?user-property="username"?/>??
  • ???????????</password-encoder>??
  • ??????</authentication-provider>??
  • ?</authentication-manager>??
  • ??
  • </b:beans>??

  • 2、applicationContext.service.xml:

    [html] view plaincopy
  • <beans?xmlns="http://www.springframework.org/schema/beans"??
  • ?xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"???
  • ?xmlns:util="http://www.springframework.org/schema/util"??
  • ?xmlns:jee="http://www.springframework.org/schema/jee"???
  • ?xmlns:aop="http://www.springframework.org/schema/aop"??
  • ?xmlns:tx="http://www.springframework.org/schema/tx"???
  • ?xmlns:context="http://www.springframework.org/schema/context"??
  • ?xsi:schemaLocation="http://www.springframework.org/schema/beans??
  • ?http://www.springframework.org/schema/beans/spring-beans-3.0.xsd??
  • ???http://www.springframework.org/schema/aop???
  • ???http://www.springframework.org/schema/aop/spring-aop-3.0.xsd??
  • ???http://www.springframework.org/schema/tx??
  • ???http://www.springframework.org/schema/tx/spring-tx-3.0.xsd??
  • ???http://www.springframework.org/schema/jee??
  • ???http://www.springframework.org/schema/jee/spring-jee-3.0.xsd??
  • ???http://www.springframework.org/schema/context??
  • ???http://www.springframework.org/schema/context/spring-context-3.0.xsd??
  • ???http://www.springframework.org/schema/util???
  • ???http://www.springframework.org/schema/util/spring-util-3.0.xsd">??
  • ???
  • ?<!--?定義上下文返回的消息的國(guó)際化。?-->??
  • ?<bean?id="messageSource"??
  • ??class="org.springframework.context.support.ReloadableResourceBundleMessageSource">??
  • ??<property?name="basename"??
  • ???value="classpath:org/springframework/security/messages_zh_CN"/>??
  • ?</bean>??
  • ??
  • ?<!--???事件監(jiān)聽:實(shí)現(xiàn)了?ApplicationListener監(jiān)聽接口,包括AuthenticationCredentialsNotFoundEvent?事件,??
  • ??AuthorizationFailureEvent事件,AuthorizedEvent事件,?PublicInvocationEvent事件?-->??
  • ?<bean??class="org.springframework.security.authentication.event.LoggerListener"?/>??
  • ??
  • ?<!--?用戶的密碼加密或解密?-->??
  • ?<bean?id="passwordEncoder"??
  • ??class="org.springframework.security.authentication.encoding.Md5PasswordEncoder"?/>??
  • ??
  • ??
  • ?<!--?用戶詳細(xì)信息管理?:?數(shù)據(jù)源、用戶緩存、啟用用戶組功能。??-->??
  • ?<bean?id="userDetailsManager"??
  • ??class="org.springframework.security.provisioning.JdbcUserDetailsManager">??
  • ??<property?name="dataSource"?ref="dataSource"?/>??
  • ??<property?name="userCache"?ref="userCache"?/>??
  • ?</bean>???
  • ???
  • ?<bean?id="userCache"??
  • ??class="org.springframework.security.core.userdetails.cache.EhCacheBasedUserCache">??
  • ??<property?name="cache"?ref="userEhCache"?/>??
  • ?</bean>???
  • ???
  • ???
  • ?<bean?id="userEhCache"?class="org.springframework.cache.ehcache.EhCacheFactoryBean">??
  • ??<property?name="cacheName"?value="userCache"?/>??
  • ??<property?name="cacheManager"?ref="cacheManager"?/>??
  • ?</bean>??
  • ???
  • ?<!--?緩存用戶管理?-->??
  • ?<bean?id="cacheManager"??
  • ??class="org.springframework.cache.ehcache.EhCacheManagerFactoryBean"?/>??
  • ????
  • ??
  • ?<!--?spring?security自帶的與權(quán)限有關(guān)的數(shù)據(jù)讀寫Jdbc模板?-->??
  • ?<bean?id="jdbcTemplate"?class="org.springframework.jdbc.core.JdbcTemplate">??
  • ??<property?name="dataSource"?ref="dataSource"?/>??
  • ?</bean>??
  • ??
  • </beans>??

  • 3、web.xml:

    [html] view plaincopy
  • <web-app?version="2.5"?xmlns="http://java.sun.com/xml/ns/javaee"??
  • ?xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"??
  • ?xsi:schemaLocation="http://java.sun.com/xml/ns/javaee???
  • ??http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd">??
  • ??
  • ??
  • ?<!--?設(shè)置log4j存放Log文件位置(通過spring統(tǒng)一進(jìn)行管理)?-->??
  • ?<context-param>??
  • ??<param-name>webAppRootKey</param-name>??
  • ??<param-value>log.root</param-value>??
  • ?</context-param>??
  • ??
  • ?<!--?加載log4j的配置文件?-->??
  • ?<context-param>??
  • ??<param-name>log4jConfigLocation</param-name>??
  • ??<param-value>classpath:/log4j.properties</param-value>??
  • ?</context-param>??
  • ??
  • ?<!--Spring默認(rèn)刷新Log4j配置文件的間隔,單位為millisecond-->??
  • ?<context-param>??
  • ??<param-name>log4jRefreshInterval</param-name>??
  • ??<param-value>60000</param-value>??
  • ?</context-param>??
  • ??
  • ?<!--Spring用于log4j初始化的監(jiān)聽器-->??
  • ?<listener>??
  • ??<listener-class>org.springframework.web.util.Log4jConfigListener</listener-class>??
  • ?</listener>??
  • ??
  • ?<!--??
  • ??加載Spring?XML配置文件,Spring安全配置及各類資源文件,暫不加??
  • ??/WEB-INF/applicationContext-security.xml,??
  • ?-->??
  • ?<context-param>??
  • ??<param-name>contextConfigLocation</param-name>??
  • ??<param-value>??
  • ???????????/WEB-INF/applicationContext*.xml,??
  • ???????????classpath*:applicationContext.xml??
  • ????????</param-value>??
  • ?</context-param>??
  • ??
  • ?<!--spring監(jiān)聽器的配置,用于在啟動(dòng)Web容器時(shí),自動(dòng)裝配ApplicationContext的配置信息-->??
  • ?<listener>??
  • ??<listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>??
  • ?</listener>??
  • ??
  • ?<!--?使用Spring中的過濾器解決在請(qǐng)求和應(yīng)答中的中文亂碼問題?-->??
  • ?<filter>??
  • ??<filter-name>characterEncodingFilter</filter-name>??
  • ??<filter-class>org.springframework.web.filter.CharacterEncodingFilter</filter-class>??
  • ??<init-param>??
  • ???<param-name>encoding</param-name>??
  • ???<param-value>gbk</param-value>??
  • ??</init-param>??
  • ??<init-param>??
  • ???<!--強(qiáng)制轉(zhuǎn)換編碼(request和response均適用)?-->??
  • ???<param-name>ForceEncoding</param-name>??
  • ???<param-value>true</param-value>??
  • ??</init-param>??
  • ?</filter>??
  • ??
  • ?<filter-mapping>??
  • ??<filter-name>characterEncodingFilter</filter-name>??
  • ??<url-pattern>/*</url-pattern>??
  • ?</filter-mapping>??
  • ??
  • ???
  • ?<!--?Spring?Secutiry3.0.2的過濾器鏈配置??-->??
  • ?<filter>??
  • ??<filter-name>springSecurityFilterChain</filter-name>??
  • ??<filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>??
  • ?</filter>??
  • ??
  • ?<filter-mapping>??
  • ??<filter-name>springSecurityFilterChain</filter-name>??
  • ??<url-pattern>/*</url-pattern>??
  • ?</filter-mapping>??
  • ??
  • ???
  • ????<!--?配置Struts2的FilterDispathcer的Filter?-->??
  • ????<filter>??
  • ????????<filter-name>struts2</filter-name>??
  • ????????<filter-class>??
  • ?????????org.apache.struts2.dispatcher.ng.filter.StrutsPrepareAndExecuteFilter??
  • ????????</filter-class>??????????
  • ????</filter>??
  • ??
  • ?<!--?struts2用以處理用戶Web請(qǐng)求的路徑模式-->??
  • ????<filter-mapping>??
  • ????????<filter-name>struts2</filter-name>??
  • ????????<url-pattern>/*</url-pattern>??
  • ????</filter-mapping>??
  • ??????
  • ?????
  • ???
  • ?<!--?避免亂碼問題?-->??
  • ?<filter>??
  • ????????<filter-name>struts-cleanup</filter-name>??
  • ????????<filter-class>??
  • ????????????org.apache.struts2.dispatcher.ActionContextCleanUp??
  • ????????</filter-class>??
  • ????</filter>??
  • ??????
  • ????<filter-mapping>??
  • ????????<filter-name>struts-cleanup</filter-name>??
  • ????????<url-pattern>/*</url-pattern>??
  • ????</filter-mapping>??
  • ??????
  • ????<!--?Spring刷新Interceptor防止內(nèi)存泄漏??-->??
  • ????<listener>??
  • ?????<listener-class>??
  • ?????org.springframework.web.util.IntrospectorCleanupListener??
  • ?????</listener-class>??
  • ????</listener>??
  • ???
  • ??
  • ?<!--?設(shè)置session?超時(shí)時(shí)間為20分鐘??-->??
  • ?<session-config>??
  • ??<session-timeout>20</session-timeout>??
  • ?</session-config>??
  • ??
  • ?<!--系統(tǒng)歡迎頁(yè)面-->??
  • ?<welcome-file-list>??
  • ??<welcome-file>login.jsp</welcome-file>??
  • ?</welcome-file-list>??
  • ??
  • </web-app>??
  • ?令人欣喜的是,整個(gè)Security配置過程中,除了建立數(shù)據(jù)庫(kù)和編寫配置文件之外,不需要編寫任何的代碼。怎么樣? 有點(diǎn)意思吧!

    第二種方法中遇見的問題

    ????當(dāng)然,首次使用Spring serutiry,在整合的過程中,我還是遇見了不少問題,當(dāng)然有些問題比如找不到類呀,包呀,和框架的整合呀等問題不作為談?wù)摰闹攸c(diǎn)。主要還是探討Spring Security的配置和注意事項(xiàng)的問題。

    ????我在其中碰到的對(duì)我印象最深的問題是,當(dāng)完全配置好之后,重啟Web服務(wù)器,卻發(fā)現(xiàn)Spring Security不能攔截任何的URL了,這使我感到驚詫,因?yàn)樵谌ツ陼r(shí),我已經(jīng)將該框架搭建完成,在當(dāng)時(shí)正是使用的該種方法,并且在試驗(yàn)是否能夠攔截 jsp文件時(shí)進(jìn)行了確認(rèn)是沒有問題的。

    ????接下來(lái)我又整理了一下applicationContext-security.xml的文件才發(fā)現(xiàn), 除了不需要進(jìn)行檢測(cè)的圖片及登錄頁(yè)面之外,沒有對(duì)任何的資源和權(quán)限之間的對(duì)應(yīng)關(guān)系進(jìn)行配置,參見下面的代碼:

    [html] view plaincopy
  • <http?auto-config="true"?access-denied-page="/accessDenied.jsp">??
  • ??<!--?不要過濾圖片等靜態(tài)資源,其中**代表可以跨越目錄,*不可以跨越目錄。?-->??
  • ??<intercept-url?pattern="/**/*.jpg"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.png"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.gif"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.css"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.js"?filters="none"?/>??
  • ??<!--?登錄頁(yè)面和忘記密碼頁(yè)面不過濾?-->??
  • ??<intercept-url?pattern="/login.jsp"?filters="none"?/>??
  • ??<intercept-url?pattern="/jsp/forgotpassword.jsp"?filters="none"?/>???
  • ??
  • ?????????????<!--?下面是對(duì)Struts2的Action請(qǐng)求時(shí)的配置。注意在前面加/,否則不會(huì)被SS3進(jìn)行攔截驗(yàn)證。??
  • ??????????????????表示具有訪問/unitsManager資源的用戶必須具有ROLE_PLATFORMADMIN的權(quán)限。??
  • ??????????????????當(dāng)用戶登錄時(shí),SS3將用戶的所有權(quán)限從數(shù)據(jù)庫(kù)中提取出來(lái),形成列表。?當(dāng)用戶訪問該資源時(shí),??
  • ??????????????????SS3將登錄用戶的權(quán)限列表提出來(lái)跟下面配置的權(quán)限進(jìn)行比對(duì),若有,則允許訪問,若沒有,??
  • ??????????????????則給出AccessDeniedException。???
  • ??<intercept-url?pattern="/unitsManager"??access="ROLE_PLATFORMADMIN"?/>??
  • ??<intercept-url?pattern="/usersManager"??access="ROLE_PLATFORMADMIN"?/>??
  • ??<intercept-url?pattern="/horizontalQuery"?access="ROLE_PLATFORMADMIN"?/>???
  • ??<intercept-url?pattern="/verticalQuery"??access="ROLE_PLATFORMADMIN"?/>???-->??
  • ????
  • ??<form-login?login-page="/login.jsp"???
  • ???authentication-failure-url="/login.jsp?error=true"??
  • ???default-target-url="/index.jsp"?/>??
  • ??
  • ??<!--?"記住我"功能,采用持久化策略(將用戶的登錄信息存放在數(shù)據(jù)庫(kù)表中)?-->??
  • ??<remember-me?data-source-ref="dataSource"?/>??
  • ????
  • ??<!--?檢測(cè)失效的sessionId,超時(shí)時(shí)定位到另外一個(gè)URL?-->??
  • ??<session-management?invalid-session-url="/sessionTimeout.jsp"?/>??
  • ????
  • ?</http>??
  • ?

    ?這樣一來(lái),spring security3就會(huì)認(rèn)為根本不需要對(duì)任何的URL或Action進(jìn)行檢測(cè)(注意上面代碼中被注釋掉的4條配置)。 哈哈,當(dāng)時(shí)這個(gè)問題深深動(dòng)搖了我對(duì)Spring security的信心,花費(fèi)了這么多天的精力,卻是這樣的結(jié)果,當(dāng)時(shí)就在考慮是否有更好的替代品。有點(diǎn)崩潰啊。 還好,深深地求知欲和征服欲讓我堅(jiān)持下來(lái)了。
    ????哈哈,這算不算Spring Security的一個(gè)Bug呢?沒有任何的權(quán)限與資源的配置,就認(rèn)為登錄后的用戶具有訪問任何資源的權(quán)限,說(shuō)起來(lái)有點(diǎn)可怕哈。

    ????當(dāng)然,當(dāng)我將上述代碼中被注釋的4條配置放開后,Spring security奇跡般的恢復(fù)了活力。

    ????接下來(lái)實(shí)現(xiàn)了jsp型URL的攔截之后,我又遇見了不能攔截action的情況,不過經(jīng)過多次的配置和重啟服務(wù)試驗(yàn),終于發(fā)現(xiàn),在配置 Action與權(quán)限時(shí),一定要在Action的路徑前面加“/”斜杠,否則,Spring Security就會(huì)對(duì)該請(qǐng)求的URL熟視無(wú)睹,無(wú)視它的存在,即使你在Action的前后加上*號(hào)進(jìn)行匹配也不會(huì)起任何作用,哈哈,不禁慨嘆 Spring Security的牛脾氣。


    第二種方法BTW

    ????順便提一下子,Spring Security3需要配置的過濾器是雙重的,首先在web.xml中配置一個(gè)過濾器代理,參見上述web.xml中的springSecurityFilterChain配置。
    ????我們通常設(shè)置過濾的url模式為/*,就是說(shuō)任何的url訪問都要進(jìn)行過濾,工作量有點(diǎn)大哈。當(dāng)然我們可以為之設(shè)置不同的過濾url模式,比 如.action、.do、.jsp等。這樣的話,遇到.action或.jsp或.do結(jié)尾的url訪問,Spring Security就會(huì)突然站出來(lái)打截,若是其他的訪問,Spring Security就會(huì)揮一揮手,瀟灑地讓你路過。
    所以說(shuō),這個(gè)過濾器主要對(duì)大的方面進(jìn)行攔截,一些細(xì)小的活兒,還是要交給第二重過濾器。 就是說(shuō),這第一重過濾器是個(gè)總代理,他威武地管理著一個(gè)過濾器鏈。

    ????那么這第二重過濾器的配置,就是那些所謂的過濾器鏈,分別包括“記住我”、“登錄”、“注銷”、“url訪問”等的過濾器,這個(gè)過濾器依順 序排開,形成一個(gè)過濾鏈條。具體攔截我們明細(xì)Url的是一個(gè)叫做FilterInterCeptor的伙計(jì),我認(rèn)為這個(gè)家伙是在整個(gè)過濾器鏈條中是最重要 的一個(gè),因?yàn)槲覀兊卿浵到y(tǒng)之后,要訪問的任何資源都必須經(jīng)得他的同意。 那么這第二重鏈條就設(shè)置在applicationContext-security.xml文件中的<http>元素下面。
    ????什么,你看不到? 忘記告訴你了,從spring security2開始,就使用了命名空間,若你在<http>中設(shè)置了auto="true",Spring Security就會(huì)在服務(wù)啟動(dòng)時(shí)自動(dòng)加載
    所有的過濾器鏈,省事了吧!

    ?

    第三種方法

    ????當(dāng)然,spring security3畢竟是西方國(guó)家的東西,以英文為主,使用習(xí)慣和文化的差異共存,況且為了適應(yīng)大多數(shù)Web應(yīng)用的權(quán)限管理,作者將Spring Security3打造的精簡(jiǎn)而靈活。精簡(jiǎn)指Spring Security3對(duì)用戶和權(quán)限的表設(shè)計(jì)的非常簡(jiǎn)單,并且沒有采用數(shù)據(jù)庫(kù)來(lái)管理資源(URL)。這樣的話,對(duì)于我們國(guó)人用戶來(lái)說(shuō),是個(gè)很大的遺憾,這個(gè)遺 憾甚至能夠影響到我們對(duì)安全框架的選型。你想啊,在國(guó)內(nèi)大多數(shù)項(xiàng)目中,均設(shè)置了比較復(fù)雜的權(quán)限控制,一般就會(huì)涉及到用戶、角色、權(quán)限、資源4張表,若要加 上4張表之間的對(duì)應(yīng)關(guān)系表3張,得有7張表才行。

    ????得7張表才行,但是Spring Security3才給我們提供了2張最簡(jiǎn)潔的表,這足以不能完成國(guó)人用戶的項(xiàng)目應(yīng)用。那么在對(duì)Spring Security3一無(wú)所知的情況下,
    我們很容易就會(huì)放棄對(duì)該安全框架的選型。

    ????還好,Spring Security3提供了靈活的擴(kuò)展方法。具體應(yīng)該擴(kuò)展哪些類呢? 或者到底Spring Security3工作的流程如何,你不妨參看下面一篇文章,就會(huì)獲得
    一些啟示,網(wǎng)址為:http://www.blogjava.net/youxia/archive/2008/12/07/244883.html , 哈哈,謝謝分享。

    ????還有一個(gè)地址很有價(jià)值, http://wenku.baidu.com/view/4ec7e324ccbff121dd368364.html ,我就參考著上面的介紹擴(kuò)展了4個(gè)類。

    ????不過我得提一下,原文的作者為了考驗(yàn)?zāi)愕哪托院妥孕判?#xff0c;故意在代碼里面賣了幾點(diǎn)小小的關(guān)子,因此若是完全按照作者的原文代碼裝配起來(lái)的權(quán)限 系統(tǒng),是不會(huì)那么順利地工作的,天下似乎真是沒有不花費(fèi)力氣的午餐!在裝配完成后,我也是經(jīng)過九九八十一難的折磨,在用戶、角色、權(quán)限、資源的
    “天下黃河九曲十八彎”里面盤旋迂回,終于到達(dá)了成功的彼岸。至此才對(duì)Spring Security有了更深層次的理解,更加佩服作者的良苦用心。 哈哈。

    ?????并擴(kuò)展了User類以增加其相關(guān)的各類其他信息(如Email,職務(wù),所在單位id等)。


    相關(guān)的代碼如下(包含5個(gè)關(guān)鍵類):

    [java] view plaincopy
  • /*?
  • ?*?@(#)?MyFilterSecurityInterceptor.java??2011-3-23?上午07:53:03?
  • ?*?
  • ?*?Copyright?2011?by?Sparta??
  • ?*/??
  • ??
  • package?avatar.base.security;??
  • ??
  • import?java.io.IOException;??
  • ??
  • import?javax.servlet.Filter;??
  • import?javax.servlet.FilterChain;??
  • import?javax.servlet.FilterConfig;??
  • import?javax.servlet.ServletException;??
  • import?javax.servlet.ServletRequest;??
  • import?javax.servlet.ServletResponse;??
  • ??
  • import?org.springframework.security.access.SecurityMetadataSource;??
  • import?org.springframework.security.access.intercept.AbstractSecurityInterceptor;??
  • import?org.springframework.security.access.intercept.InterceptorStatusToken;??
  • import?org.springframework.security.web.FilterInvocation;??
  • import?org.springframework.security.web.access.intercept.FilterInvocationSecurityMetadataSource;??
  • ??
  • /**?*//**?
  • ?*?該過濾器的主要作用就是通過spring著名的IoC生成securityMetadataSource。?
  • ?*?securityMetadataSource相當(dāng)于本包中自定義的MyInvocationSecurityMetadataSourceService。?
  • ?*?該MyInvocationSecurityMetadataSourceService的作用提從數(shù)據(jù)庫(kù)提取權(quán)限和資源,裝配到HashMap中,?
  • ?*?供Spring?Security使用,用于權(quán)限校驗(yàn)。?
  • ?*?@author?sparta?11/3/29?
  • ?*?
  • ?*/??
  • ??
  • public?class?MyFilterSecurityInterceptor???
  • ?extends?AbstractSecurityInterceptor??
  • ?implements?Filter{??
  • ???
  • ??
  • ?private?FilterInvocationSecurityMetadataSource?securityMetadataSource;??
  • ???
  • ?public?void?doFilter(?ServletRequest?request,?ServletResponse?response,?FilterChain?chain)??
  • ?throws?IOException,?ServletException{??
  • ????
  • ??FilterInvocation?fi?=?new?FilterInvocation(?request,?response,?chain?);??
  • ??invoke(fi);??
  • ????
  • ?}??
  • ???
  • ?public?FilterInvocationSecurityMetadataSource?getSecurityMetadataSource(){??
  • ??return?this.securityMetadataSource;??
  • ?}??
  • ???
  • ?public?Class<??extends?Object>?getSecureObjectClass(){??
  • ??return?FilterInvocation.class;??
  • ?}??
  • ??
  • ???
  • ?public?void?invoke(?FilterInvocation?fi?)?throws?IOException,?ServletException{??
  • ????
  • ??InterceptorStatusToken??token?=?super.beforeInvocation(fi);??
  • ????
  • ??try{??
  • ???fi.getChain().doFilter(fi.getRequest(),?fi.getResponse());??
  • ??}finally{??
  • ???super.afterInvocation(token,?null);??
  • ??}??
  • ????
  • ?}??
  • ????
  • ???
  • ?@Override??
  • ?public?SecurityMetadataSource?obtainSecurityMetadataSource(){??
  • ??return?this.securityMetadataSource;??
  • ?}??
  • ???
  • ???
  • ?public?void?setSecurityMetadataSource(FilterInvocationSecurityMetadataSource?securityMetadataSource){??
  • ??this.securityMetadataSource?=?securityMetadataSource;??
  • ?}??
  • ???
  • ???
  • ?public?void?destroy(){??
  • ????
  • ?}??
  • ???
  • ?public?void?init(?FilterConfig?filterconfig?)?throws?ServletException{??
  • ????
  • ?}??
  • ???
  • ???
  • }??
  • ??
  • ???
  • ??
  • /**//*?
  • ?*?@(#)?MyInvocationSecurityMetadataSourceService.java??2011-3-23?下午02:58:29?
  • ?*?
  • ?*?Copyright?2011?by?Sparta??
  • ?*/??
  • ??
  • package?avatar.base.security;??
  • ??
  • import?java.util.ArrayList;??
  • import?java.util.Collection;??
  • import?java.util.HashMap;??
  • import?java.util.Iterator;??
  • import?java.util.List;??
  • import?java.util.Map;??
  • ??
  • import?org.hibernate.Session;??
  • import?org.hibernate.SessionFactory;??
  • import?org.springframework.beans.factory.annotation.Autowired;??
  • import?org.springframework.context.ApplicationContext;??
  • import?org.springframework.context.support.ClassPathXmlApplicationContext;??
  • import?org.springframework.security.access.ConfigAttribute;??
  • import?org.springframework.security.access.SecurityConfig;??
  • import?org.springframework.security.core.GrantedAuthority;??
  • import?org.springframework.security.core.context.SecurityContextHolder;??
  • import?org.springframework.security.core.userdetails.UserDetails;??
  • import?org.springframework.security.web.FilterInvocation;??
  • import?org.springframework.security.web.access.intercept.FilterInvocationSecurityMetadataSource;??
  • import?org.springframework.security.web.util.AntUrlPathMatcher;??
  • import?org.springframework.security.web.util.UrlMatcher;??
  • import?org.springframework.stereotype.Service;??
  • ??
  • import?avatar.base.security.dao.PubAuthoritiesResourcesHome;??
  • ??
  • /**?*//**?
  • ?*?最核心的地方,就是提供某個(gè)資源對(duì)應(yīng)的權(quán)限定義,即getAttributes方法返回的結(jié)果。?此類在初始化時(shí),應(yīng)該取到所有資源及其對(duì)應(yīng)角色的定義。?
  • ?*??
  • ?*/??
  • @Service??
  • public?class?MyInvocationSecurityMetadataSourceService?implements??
  • ??FilterInvocationSecurityMetadataSource?{??
  • ??
  • ?@Autowired??
  • ?private?PubAuthoritiesResourcesHome?pubAuthoritiesResourcesHome;??
  • ??
  • ?private?UrlMatcher?urlMatcher?=?new?AntUrlPathMatcher();??
  • ??
  • ?private?static?Map<String,?Collection<ConfigAttribute>>?resourceMap?=?null;??
  • ??
  • ?public?MyInvocationSecurityMetadataSourceService()?{??
  • ??loadResourceDefine();??
  • ?}??
  • ??
  • ?private?void?loadResourceDefine()?{??
  • ??ApplicationContext?context?=?new?ClassPathXmlApplicationContext(??
  • ????"classpath:applicationContext.xml");??
  • ??
  • ??SessionFactory?sessionFactory?=?(SessionFactory)?context??
  • ????.getBean("sessionFactory");??
  • ??
  • ??Session?session?=?sessionFactory.openSession();??
  • ??
  • ??String?username?=?"";??
  • ??String?sql?=?"";??
  • ??
  • ??//?在Web服務(wù)器啟動(dòng)時(shí),提取系統(tǒng)中的所有權(quán)限。??
  • ??sql?=?"select?authority_name?from?pub_authorities";??
  • ??
  • ??List<String>?query?=?session.createSQLQuery(sql).list();??
  • ??
  • ??/**//*?
  • ???*?應(yīng)當(dāng)是資源為key,?權(quán)限為value。?資源通常為url,?權(quán)限就是那些以ROLE_為前綴的角色。?一個(gè)資源可以由多個(gè)權(quán)限來(lái)訪問。?
  • ???*?sparta?
  • ???*/??
  • ??resourceMap?=?new?HashMap<String,?Collection<ConfigAttribute>>();??
  • ??
  • ??for?(String?auth?:?query)?{??
  • ???ConfigAttribute?ca?=?new?SecurityConfig(auth);??
  • ??
  • ???List<String>?query1?=?session??
  • ?????.createSQLQuery(??
  • ???????"select?b.resource_string?"??
  • ?????????+?"from?Pub_Authorities_Resources?a,?Pub_Resources?b,?"??
  • ?????????+?"Pub_authorities?c?where?a.resource_id?=?b.resource_id?"??
  • ?????????+?"and?a.authority_id=c.authority_id?and?c.Authority_name='"??
  • ?????????+?auth?+?"'").list();??
  • ??
  • ???for?(String?res?:?query1)?{??
  • ????String?url?=?res;??
  • ??????
  • ????/**//*?
  • ?????*?判斷資源文件和權(quán)限的對(duì)應(yīng)關(guān)系,如果已經(jīng)存在相關(guān)的資源url,則要通過該url為key提取出權(quán)限集合,將權(quán)限增加到權(quán)限集合中。?
  • ?????*?sparta?
  • ?????*/??
  • ????if?(resourceMap.containsKey(url))?{??
  • ??
  • ?????Collection<ConfigAttribute>?value?=?resourceMap.get(url);??
  • ?????value.add(ca);??
  • ?????resourceMap.put(url,?value);??
  • ????}?else?{??
  • ?????Collection<ConfigAttribute>?atts?=?new?ArrayList<ConfigAttribute>();??
  • ?????atts.add(ca);??
  • ?????resourceMap.put(url,?atts);??
  • ????}??
  • ??
  • ???}??
  • ??
  • ??}??
  • ??
  • ?}??
  • ??
  • ?@Override??
  • ?public?Collection<ConfigAttribute>?getAllConfigAttributes()?{??
  • ??
  • ??return?null;??
  • ?}??
  • ??
  • ?//?根據(jù)URL,找到相關(guān)的權(quán)限配置。??
  • ?@Override??
  • ?public?Collection<ConfigAttribute>?getAttributes(Object?object)??
  • ???throws?IllegalArgumentException?{??
  • ??
  • ??//?object?是一個(gè)URL,被用戶請(qǐng)求的url。??
  • ??String?url?=?((FilterInvocation)?object).getRequestUrl();??
  • ????
  • ????????int?firstQuestionMarkIndex?=?url.indexOf("?");??
  • ??
  • ????????if?(firstQuestionMarkIndex?!=?-1)?{??
  • ????????????url?=?url.substring(0,?firstQuestionMarkIndex);??
  • ????????}??
  • ??
  • ??Iterator<String>?ite?=?resourceMap.keySet().iterator();??
  • ??
  • ??while?(ite.hasNext())?{??
  • ???String?resURL?=?ite.next();??
  • ?????
  • ???if?(urlMatcher.pathMatchesUrl(url,?resURL))?{??
  • ??
  • ????return?resourceMap.get(resURL);??
  • ???}??
  • ??}??
  • ??
  • ??return?null;??
  • ?}??
  • ??
  • ?@Override??
  • ?public?boolean?supports(Class<?>?arg0)?{??
  • ??
  • ??return?true;??
  • ?}??
  • ??
  • }??
  • ??
  • ??
  • /**//*?
  • ?*?@(#)?MyUserDetailsService.java??2011-3-23?上午09:04:31?
  • ?*?
  • ?*?Copyright?2011?by?Sparta??
  • ?*/??
  • ??
  • package?avatar.base.security;??
  • ??
  • ??
  • import?java.util.ArrayList;??
  • import?java.util.Collection;??
  • ??
  • ??
  • import?javax.sql.DataSource;??
  • ??
  • ??
  • import?org.springframework.beans.factory.annotation.Autowired;??
  • import?org.springframework.dao.DataAccessException;??
  • import?org.springframework.security.core.GrantedAuthority;??
  • import?org.springframework.security.core.userdetails.User;??
  • import?org.springframework.security.core.userdetails.UserCache;??
  • import?org.springframework.security.core.userdetails.UserDetails;??
  • import?org.springframework.security.core.userdetails.UserDetailsService;??
  • import?org.springframework.security.core.userdetails.UsernameNotFoundException;??
  • import?org.springframework.stereotype.Service;??
  • ??
  • import?avatar.base.security.dao.PubAuthoritiesResourcesHome;??
  • import?avatar.base.security.dao.PubUsersHome;??
  • ??
  • ??
  • /**?*//**?
  • ?*該類的主要作用是為Spring?Security提供一個(gè)經(jīng)過用戶認(rèn)證后的UserDetails。?
  • ?*該UserDetails包括用戶名、密碼、是否可用、是否過期等信息。?
  • ?*sparta?11/3/29?
  • ?*/??
  • @Service??
  • public?class?MyUserDetailsService?implements?UserDetailsService?{??
  • ??
  • ?@Autowired??
  • ?private?PubUsersHome?pubUsersHome;??
  • ???
  • ?@Autowired??
  • ?private?PubAuthoritiesResourcesHome?pubAuthoritiesResourcesHome;??
  • ???
  • ?@Autowired??
  • ?private?DataSource?dataSource;??
  • ???
  • ?@Autowired??
  • ?private?UserCache?userCache;??
  • ??
  • ?@Override??
  • ?public?UserDetails?loadUserByUsername(String?username)??
  • ???throws?UsernameNotFoundException,?DataAccessException?{??
  • ????
  • ??Collection<GrantedAuthority>?auths?=?new?ArrayList<GrantedAuthority>();??
  • ????
  • ????
  • ??//得到用戶的權(quán)限??
  • ??auths?=?pubUsersHome.loadUserAuthoritiesByName(?username?);??
  • ????
  • ??String?password?=?null;??
  • ????
  • ??//取得用戶的密碼??
  • ??password?=?pubUsersHome.getPasswordByUsername(?username?);????
  • ?????
  • ??return?new?User(?username,?password,?true,?"",?true,?true,?true,?auths);??
  • ?}??
  • ????
  • ?//set?PubUsersHome??
  • ?public?void?setPubUsersHome(?PubUsersHome?pubUsersHome?){??
  • ??this.pubUsersHome?=?pubUsersHome;??
  • ????
  • ?}??
  • ???
  • ?public?PubUsersHome?getPubUsersHome(){??
  • ??return?pubUsersHome;??
  • ?}??
  • ???
  • ???
  • ?//set?PubAuthoritiesResourcesHome??
  • ?public?void?setPubAuthoritiesResourcesHome(?PubAuthoritiesResourcesHome?pubAuthoritiesResourcesHome?){??
  • ??this.pubAuthoritiesResourcesHome?=?pubAuthoritiesResourcesHome;??
  • ????
  • ?}??
  • ???
  • ?public?PubAuthoritiesResourcesHome?getPubAuthoritiesResourcesHome(){??
  • ??return?pubAuthoritiesResourcesHome;??
  • ????
  • ?}??
  • ???
  • ?//set?DataSource??
  • ?public?void?setDataSource(?DataSource?dataSource?){??
  • ??this.dataSource?=?dataSource;??
  • ?}??
  • ???
  • ?public?DataSource?getDataSource(){??
  • ??return?dataSource;??
  • ?}??
  • ???
  • ?//設(shè)置用戶緩存功能。??
  • ????public?void?setUserCache(UserCache?userCache)?{??
  • ????????this.userCache?=?userCache;??
  • ????}??
  • ??????
  • ????public?UserCache?getUserCache(){??
  • ?????return?this.userCache;??
  • ????}??
  • ???
  • }??
  • ??
  • /**//*?
  • ?*?@(#)?MyAccessDecisionManager.java??2011-3-23?下午04:41:12?
  • ?*?
  • ?*?Copyright?2011?by?Sparta??
  • ?*/??
  • ??
  • package?avatar.base.security;??
  • ??
  • import?java.util.Collection;??
  • import?java.util.Iterator;??
  • ??
  • import?org.springframework.security.access.AccessDecisionManager;??
  • import?org.springframework.security.access.AccessDeniedException;??
  • import?org.springframework.security.access.ConfigAttribute;??
  • import?org.springframework.security.access.SecurityConfig;??
  • import?org.springframework.security.authentication.InsufficientAuthenticationException;??
  • import?org.springframework.security.core.Authentication;??
  • import?org.springframework.security.core.GrantedAuthority;??
  • ??
  • /**?*//**?
  • ?*AccessdecisionManager在Spring?security中是很重要的。?
  • ?*?
  • ?*在驗(yàn)證部分簡(jiǎn)略提過了,所有的Authentication實(shí)現(xiàn)需要保存在一個(gè)GrantedAuthority對(duì)象數(shù)組中。??
  • ?*這就是賦予給主體的權(quán)限。?GrantedAuthority對(duì)象通過AuthenticationManager?
  • ?*保存到?Authentication對(duì)象里,然后從AccessDecisionManager讀出來(lái),進(jìn)行授權(quán)判斷。??
  • ?*?
  • ?*Spring?Security提供了一些攔截器,來(lái)控制對(duì)安全對(duì)象的訪問權(quán)限,例如方法調(diào)用或web請(qǐng)求。??
  • ?*一個(gè)是否允許執(zhí)行調(diào)用的預(yù)調(diào)用決定,是由AccessDecisionManager實(shí)現(xiàn)的。??
  • ?*這個(gè)?AccessDecisionManager?被AbstractSecurityInterceptor調(diào)用,?
  • ?*它用來(lái)作最終訪問控制的決定。?這個(gè)AccessDecisionManager接口包含三個(gè)方法:??
  • ?*?
  • ?void?decide(Authentication?authentication,?Object?secureObject,?
  • ????List<ConfigAttributeDefinition>?config)?throws?AccessDeniedException;?
  • ?boolean?supports(ConfigAttribute?attribute);?
  • ?boolean?supports(Class?clazz);?
  • ??
  • ??從第一個(gè)方法可以看出來(lái),AccessDecisionManager使用方法參數(shù)傳遞所有信息,這好像在認(rèn)證評(píng)估時(shí)進(jìn)行決定。??
  • ??特別是,在真實(shí)的安全方法期望調(diào)用的時(shí)候,傳遞安全Object啟用那些參數(shù)。??
  • ??比如,讓我們假設(shè)安全對(duì)象是一個(gè)MethodInvocation。??
  • ??很容易為任何Customer參數(shù)查詢MethodInvocation,?
  • ??然后在AccessDecisionManager里實(shí)現(xiàn)一些有序的安全邏輯,來(lái)確認(rèn)主體是否允許在那個(gè)客戶上操作。??
  • ??如果訪問被拒絕,實(shí)現(xiàn)將拋出一個(gè)AccessDeniedException異常。?
  • ?
  • ??這個(gè)?supports(ConfigAttribute)?方法在啟動(dòng)的時(shí)候被?
  • ??AbstractSecurityInterceptor調(diào)用,來(lái)決定AccessDecisionManager?
  • ??是否可以執(zhí)行傳遞ConfigAttribute。??
  • ??supports(Class)方法被安全攔截器實(shí)現(xiàn)調(diào)用,?
  • ??包含安全攔截器將顯示的AccessDecisionManager支持安全對(duì)象的類型。?
  • ?*/??
  • public?class?MyAccessDecisionManager?implements?AccessDecisionManager?{??
  • ???
  • ?public?void?decide(?Authentication?authentication,?Object?object,???
  • ???Collection<ConfigAttribute>?configAttributes)???
  • ??throws?AccessDeniedException,?InsufficientAuthenticationException{??
  • ????
  • ??if(?configAttributes?==?null?)?{??
  • ???return?;??
  • ??}??
  • ????
  • ??Iterator<ConfigAttribute>?ite?=?configAttributes.iterator();??
  • ????
  • ??while(?ite.hasNext()){??
  • ?????
  • ???ConfigAttribute?ca?=?ite.next();??
  • ???String?needRole?=?((SecurityConfig)ca).getAttribute();??
  • ?????
  • ???//ga?為用戶所被賦予的權(quán)限。?needRole?為訪問相應(yīng)的資源應(yīng)該具有的權(quán)限。??
  • ???for(?GrantedAuthority?ga:?authentication.getAuthorities()){??
  • ??????
  • ????if(needRole.trim().equals(ga.getAuthority().trim())){??
  • ??
  • ?????return;??
  • ????}??
  • ??????
  • ???}??
  • ?????
  • ??}??
  • ????
  • ??throw?new?AccessDeniedException("");??
  • ????
  • ?}??
  • ???
  • ?public?boolean?supports(?ConfigAttribute?attribute?){??
  • ????
  • ??return?true;??
  • ??
  • ?}??
  • ???
  • ?public?boolean?supports(Class<?>?clazz){??
  • ??return?true;??
  • ??
  • ?}??
  • ???
  • ??
  • }??

  • 數(shù)據(jù)庫(kù)的SQL及預(yù)置數(shù)據(jù):

    [sql] view plaincopy
  • prompt?PL/SQL?Developer?import?file??
  • prompt?Created?on?2011年6月1日?by?Administrator??
  • set?feedback?off??
  • set?define?off??
  • prompt?Creating?SYS_AUTHORITIES??
  • create?table?SYS_AUTHORITIES??
  • (??
  • ??AUTHORITY_ID???VARCHAR2(32)?not?null,??
  • ??AUTHORITY_NAME?VARCHAR2(40),??
  • ??AUTHORITY_DESC?VARCHAR2(100),??
  • ??ENABLED????????NUMBER(1),??
  • ??ISSYS??????????NUMBER(1),??
  • ??MODULE?????????VARCHAR2(4)??
  • )??
  • tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?1??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • comment?on?table?SYS_AUTHORITIES??
  • ??is?'權(quán)限表';??
  • comment?on?column?SYS_AUTHORITIES.MODULE??
  • ??is?'所屬的子系統(tǒng),比如平臺(tái)里面包括10個(gè)系統(tǒng),分別為成本、作業(yè)、集輸?shù)取?#39;;??
  • alter?table?SYS_AUTHORITIES??
  • ??add?constraint?PK_PUB_AUTHORITIES?primary?key?(AUTHORITY_ID)??
  • ??using?index???
  • ??tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?2??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • ??
  • prompt?Creating?SYS_RESOURCES??
  • create?table?SYS_RESOURCES??
  • (??
  • ??RESOURCE_ID?????VARCHAR2(32)?not?null,??
  • ??RESOURCE_NAME???VARCHAR2(100),??
  • ??RESOURCE_DESC???VARCHAR2(100),??
  • ??RESOURCE_TYPE???VARCHAR2(40),??
  • ??RESOURCE_STRING?VARCHAR2(200),??
  • ??PRIORITY????????NUMBER(1),??
  • ??ENABLED?????????NUMBER(1),??
  • ??ISSYS???????????NUMBER(1),??
  • ??MODULE??????????VARCHAR2(4)??
  • )??
  • tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?1??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • comment?on?table?SYS_RESOURCES??
  • ??is?'資源表';??
  • comment?on?column?SYS_RESOURCES.PRIORITY??
  • ??is?'(暫不用,保留)';??
  • comment?on?column?SYS_RESOURCES.MODULE??
  • ??is?'所屬的子系統(tǒng),比如平臺(tái)里面包括10個(gè)系統(tǒng),分別為成本、作業(yè)、集輸?shù)取?(暫不用,保留)';??
  • alter?table?SYS_RESOURCES??
  • ??add?constraint?PK_PUB_RESOURCES?primary?key?(RESOURCE_ID)??
  • ??using?index???
  • ??tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?2??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • ??
  • prompt?Creating?SYS_AUTHORITIES_RESOURCES??
  • create?table?SYS_AUTHORITIES_RESOURCES??
  • (??
  • ??ID???????????NUMBER(13)?not?null,??
  • ??AUTHORITY_ID?VARCHAR2(32),??
  • ??RESOURCE_ID??VARCHAR2(32),??
  • ??ENABLED??????NUMBER(1)??
  • )??
  • tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?1??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • comment?on?table?SYS_AUTHORITIES_RESOURCES??
  • ??is?'權(quán)限資源表';??
  • alter?table?SYS_AUTHORITIES_RESOURCES??
  • ??add?constraint?PK_PUB_AUTHORITIES_RE?primary?key?(ID)??
  • ??using?index???
  • ??tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?2??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • alter?table?SYS_AUTHORITIES_RESOURCES??
  • ??add?constraint?FK_PUB_AUTHORITIES_RE_AU?foreign?key?(AUTHORITY_ID)??
  • ??references?SYS_AUTHORITIES?(AUTHORITY_ID);??
  • alter?table?SYS_AUTHORITIES_RESOURCES??
  • ??add?constraint?FK_PUB_AUTHORITIES_RE_RE?foreign?key?(RESOURCE_ID)??
  • ??references?SYS_RESOURCES?(RESOURCE_ID);??
  • ??
  • prompt?Creating?SYS_ROLES??
  • create?table?SYS_ROLES??
  • (??
  • ??ROLE_ID???VARCHAR2(32)?not?null,??
  • ??ROLE_NAME?VARCHAR2(40),??
  • ??ROLE_DESC?VARCHAR2(100),??
  • ??ENABLED???NUMBER(1),??
  • ??ISSYS?????NUMBER(1),??
  • ??MODULE????VARCHAR2(4)??
  • )??
  • tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?1??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • comment?on?table?SYS_ROLES??
  • ??is?'角色表';??
  • comment?on?column?SYS_ROLES.MODULE??
  • ??is?'所屬的子系統(tǒng),比如平臺(tái)里面包括10個(gè)系統(tǒng),分別為成本、作業(yè)、集輸?shù)取?#39;;??
  • alter?table?SYS_ROLES??
  • ??add?constraint?PK_PUB_ROLES?primary?key?(ROLE_ID)??
  • ??using?index???
  • ??tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?2??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • ??
  • prompt?Creating?SYS_ROLES_AUTHORITIES??
  • create?table?SYS_ROLES_AUTHORITIES??
  • (??
  • ??ID???????????NUMBER(13)?not?null,??
  • ??ROLE_ID??????VARCHAR2(32),??
  • ??AUTHORITY_ID?VARCHAR2(32),??
  • ??ENABLED??????NUMBER(1)??
  • )??
  • tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?1??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • comment?on?table?SYS_ROLES_AUTHORITIES??
  • ??is?'角色權(quán)限表';??
  • alter?table?SYS_ROLES_AUTHORITIES??
  • ??add?constraint?PK_PUB_ROLES_AUTHORITY?primary?key?(ID)??
  • ??using?index???
  • ??tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?2??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • alter?table?SYS_ROLES_AUTHORITIES??
  • ??add?constraint?FK_PUB_ROLES_AUTHORITIES_AU?foreign?key?(AUTHORITY_ID)??
  • ??references?SYS_AUTHORITIES?(AUTHORITY_ID);??
  • alter?table?SYS_ROLES_AUTHORITIES??
  • ??add?constraint?FK_PUB_ROLES_AUTHORITIES_ROLES?foreign?key?(ROLE_ID)??
  • ??references?SYS_ROLES?(ROLE_ID);??
  • ??
  • prompt?Creating?SYS_USERS??
  • create?table?SYS_USERS??
  • (??
  • ??USER_ID???????VARCHAR2(32)?not?null,??
  • ??USER_ACCOUNT??VARCHAR2(30),??
  • ??USER_NAME?????VARCHAR2(40),??
  • ??USER_PASSWORD?VARCHAR2(100),??
  • ??USER_DESC?????VARCHAR2(100),??
  • ??ENABLED???????NUMBER(1),??
  • ??ISSYS?????????NUMBER(1),??
  • ??USER_DEPT?????VARCHAR2(20),??
  • ??USER_DUTY?????VARCHAR2(10),??
  • ??SUB_SYSTEM????VARCHAR2(30)??
  • )??
  • tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?1??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • comment?on?table?SYS_USERS??
  • ??is?'用戶表';??
  • comment?on?column?SYS_USERS.USER_PASSWORD??
  • ??is?'該密碼是經(jīng)加鹽值加密的,格式為password{username}。?比如用戶的密碼為user,用戶名為user,那么通過MD5進(jìn)行加密的串為:?user{user}';??
  • comment?on?column?SYS_USERS.ISSYS??
  • ??is?'是否是超級(jí)用戶';??
  • comment?on?column?SYS_USERS.USER_DEPT??
  • ??is?'所在單位';??
  • comment?on?column?SYS_USERS.USER_DUTY??
  • ??is?'經(jīng)理或主任';??
  • comment?on?column?SYS_USERS.SUB_SYSTEM??
  • ??is?'該用戶所負(fù)責(zé)的各子系統(tǒng),可多個(gè),中間用逗號(hào)分隔。(目前暫未用,作為保留字段)';??
  • alter?table?SYS_USERS??
  • ??add?constraint?PK_PUB_USERS?primary?key?(USER_ID)??
  • ??using?index???
  • ??tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?2??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • ??
  • prompt?Creating?SYS_USERS_ROLES??
  • create?table?SYS_USERS_ROLES??
  • (??
  • ??ID??????NUMBER(13)?not?null,??
  • ??USER_ID?VARCHAR2(32),??
  • ??ROLE_ID?VARCHAR2(32),??
  • ??ENABLED?NUMBER(1)??
  • )??
  • tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?1??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • comment?on?table?SYS_USERS_ROLES??
  • ??is?'用戶角色表';??
  • alter?table?SYS_USERS_ROLES??
  • ??add?constraint?PK_PUB_USERS_ROLES?primary?key?(ID)??
  • ??using?index???
  • ??tablespace?SCJD??
  • ??pctfree?10??
  • ??initrans?2??
  • ??maxtrans?255??
  • ??storage??
  • ??(??
  • ????initial?64K??
  • ????minextents?1??
  • ????maxextents?unlimited??
  • ??);??
  • alter?table?SYS_USERS_ROLES??
  • ??add?constraint?FK_USERS_ROLES_ROLES?foreign?key?(ROLE_ID)??
  • ??references?SYS_ROLES?(ROLE_ID);??
  • alter?table?SYS_USERS_ROLES??
  • ??add?constraint?FK_USERS_ROLES_USERS?foreign?key?(USER_ID)??
  • ??references?SYS_USERS?(USER_ID);??
  • ??
  • prompt?Disabling?triggers?for?SYS_AUTHORITIES??
  • alter?table?SYS_AUTHORITIES?disable?all?triggers;??
  • prompt?Disabling?triggers?for?SYS_RESOURCES??
  • alter?table?SYS_RESOURCES?disable?all?triggers;??
  • prompt?Disabling?triggers?for?SYS_AUTHORITIES_RESOURCES??
  • alter?table?SYS_AUTHORITIES_RESOURCES?disable?all?triggers;??
  • prompt?Disabling?triggers?for?SYS_ROLES??
  • alter?table?SYS_ROLES?disable?all?triggers;??
  • prompt?Disabling?triggers?for?SYS_ROLES_AUTHORITIES??
  • alter?table?SYS_ROLES_AUTHORITIES?disable?all?triggers;??
  • prompt?Disabling?triggers?for?SYS_USERS??
  • alter?table?SYS_USERS?disable?all?triggers;??
  • prompt?Disabling?triggers?for?SYS_USERS_ROLES??
  • alter?table?SYS_USERS_ROLES?disable?all?triggers;??
  • prompt?Disabling?foreign?key?constraints?for?SYS_AUTHORITIES_RESOURCES??
  • alter?table?SYS_AUTHORITIES_RESOURCES?disable?constraint?FK_PUB_AUTHORITIES_RE_AU;??
  • alter?table?SYS_AUTHORITIES_RESOURCES?disable?constraint?FK_PUB_AUTHORITIES_RE_RE;??
  • prompt?Disabling?foreign?key?constraints?for?SYS_ROLES_AUTHORITIES??
  • alter?table?SYS_ROLES_AUTHORITIES?disable?constraint?FK_PUB_ROLES_AUTHORITIES_AU;??
  • alter?table?SYS_ROLES_AUTHORITIES?disable?constraint?FK_PUB_ROLES_AUTHORITIES_ROLES;??
  • prompt?Disabling?foreign?key?constraints?for?SYS_USERS_ROLES??
  • alter?table?SYS_USERS_ROLES?disable?constraint?FK_USERS_ROLES_ROLES;??
  • alter?table?SYS_USERS_ROLES?disable?constraint?FK_USERS_ROLES_USERS;??
  • prompt?Deleting?SYS_USERS_ROLES??
  • delete?from?SYS_USERS_ROLES;??
  • commit;??
  • prompt?Deleting?SYS_USERS??
  • delete?from?SYS_USERS;??
  • commit;??
  • prompt?Deleting?SYS_ROLES_AUTHORITIES??
  • delete?from?SYS_ROLES_AUTHORITIES;??
  • commit;??
  • prompt?Deleting?SYS_ROLES??
  • delete?from?SYS_ROLES;??
  • commit;??
  • prompt?Deleting?SYS_AUTHORITIES_RESOURCES??
  • delete?from?SYS_AUTHORITIES_RESOURCES;??
  • commit;??
  • prompt?Deleting?SYS_RESOURCES??
  • delete?from?SYS_RESOURCES;??
  • commit;??
  • prompt?Deleting?SYS_AUTHORITIES??
  • delete?from?SYS_AUTHORITIES;??
  • commit;??
  • prompt?Loading?SYS_AUTHORITIES??
  • insert?into?SYS_AUTHORITIES?(AUTHORITY_ID,?AUTHORITY_NAME,?AUTHORITY_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('1303910437484',?'AUTH_xxx',?'xxx',?null,?null,?'01');??
  • insert?into?SYS_AUTHORITIES?(AUTHORITY_ID,?AUTHORITY_NAME,?AUTHORITY_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('AUTH_LOGIN4',?'AUTH_LOGIN',?'登錄',?1,?0,?'01');??
  • insert?into?SYS_AUTHORITIES?(AUTHORITY_ID,?AUTHORITY_NAME,?AUTHORITY_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('AUTH_AFTERLOGINWELCOME5',?'AUTH_AFTERLOGINWELCOME',?'登錄后歡迎界面',?1,?0,?'01');??
  • insert?into?SYS_AUTHORITIES?(AUTHORITY_ID,?AUTHORITY_NAME,?AUTHORITY_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('AUTH_XTSZ_DEPT1',?'AUTH_XTSZ_DEPT',?'單位設(shè)置',?1,?0,?'01');??
  • insert?into?SYS_AUTHORITIES?(AUTHORITY_ID,?AUTHORITY_NAME,?AUTHORITY_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('AUTH_XTSZ_USER2',?'AUTH_XTSZ_USER',?'用戶設(shè)置、橫向查詢',?1,?0,?'01');??
  • insert?into?SYS_AUTHORITIES?(AUTHORITY_ID,?AUTHORITY_NAME,?AUTHORITY_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('AUTH_NODE_MGR3',?'AUTH_NODE_MGR',?'節(jié)點(diǎn)管理、縱向查詢',?1,?0,?'01');??
  • commit;??
  • prompt?6?records?loaded??
  • prompt?Loading?SYS_RESOURCES??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('1303909883031',?'ff',?'ff',?'action',?'b.jsp',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('1303909847687',?'ff1',?'ff1',?'action',?'b.jsp',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('node_mgr3',?'node_mgr',?'節(jié)點(diǎn)管理',?'url',?'/*/*/Tree.jsp',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('login4',?'login',?'登錄',?'url',?'/login.jsp',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('index5',?'index',?'登錄后歡迎頁(yè)面',?'url',?'/index.jsp',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('resources_mgr',?'resources_mgr',?'資源管理',?'action',?'/managerResource',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('horizontal_qry6',?'horizontal_qry',?'橫向查詢',?'action',?'/horizontalQuery',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('vertical_qry7',?'vertical_qry',?'縱向查詢',?'action',?'/verticalQuery',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('dep_mgr1',?'dep_mgr',?'單位管理',?'action',?'/UnitsManager',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('user_mgr2',?'user_mgr',?'用戶管理',?'action',?'/managerUser',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('authority_mgr',?'authority_mgr',?'權(quán)限管理',?'action',?'/managerAuthority',?null,?1,?0,?null);??
  • insert?into?SYS_RESOURCES?(RESOURCE_ID,?RESOURCE_NAME,?RESOURCE_DESC,?RESOURCE_TYPE,?RESOURCE_STRING,?PRIORITY,?ENABLED,?ISSYS,?MODULE)??
  • values?('role_mgr',?'role_mgr',?'角色管理',?'action',?'/managerRole',?null,?null,?null,?null);??
  • commit;??
  • prompt?12?records?loaded??
  • prompt?Loading?SYS_AUTHORITIES_RESOURCES??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(1,?'AUTH_AFTERLOGINWELCOME5',?'index5',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(2,?'AUTH_LOGIN4',?'login4',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(3,?'AUTH_NODE_MGR3',?'node_mgr3',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(4,?'AUTH_XTSZ_DEPT1',?'dep_mgr1',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(5,?'AUTH_XTSZ_USER2',?'user_mgr2',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(7,?'AUTH_XTSZ_USER2',?'horizontal_qry6',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(8,?'AUTH_XTSZ_DEPT1',?'vertical_qry7',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(12,?'AUTH_XTSZ_USER2',?'role_mgr',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(10,?'AUTH_XTSZ_USER2',?'resources_mgr',?1);??
  • insert?into?SYS_AUTHORITIES_RESOURCES?(ID,?AUTHORITY_ID,?RESOURCE_ID,?ENABLED)??
  • values?(11,?'AUTH_XTSZ_USER2',?'authority_mgr',?1);??
  • commit;??
  • prompt?10?records?loaded??
  • prompt?Loading?SYS_ROLES??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('1303463518765',?'ROLE_dd1',?'dd1',?1,?0,?'01');??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('1303463949640',?'ROLE_rr1',?'rr1',?1,?0,?'02');??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('ROLE_PLATFORMADMIN1',?'ROLE_PLATFORMADMIN',?'可管理整個(gè)平臺(tái)的用戶、單位設(shè)置。',?1,?1,?'01');??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('ROLE_USER2',?'ROLE_USER',?'普通用戶',?1,?0,?'01');??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('ROLE_LOGINTOWELCOME4',?'ROLE_LOGINTOWELCOME',?'僅登錄到歡迎界面!',?1,?0,?'01');??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('ROLE_SYSADMIN3',?'ROLE_SYSADMIN',?'可管理本系統(tǒng)的用戶、單位設(shè)置。',?1,?0,?'01');??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('ROLE_WORK',?'ROLE_WORK',?'作業(yè)子系統(tǒng)的角色(試驗(yàn))',?1,?0,?'02');??
  • insert?into?SYS_ROLES?(ROLE_ID,?ROLE_NAME,?ROLE_DESC,?ENABLED,?ISSYS,?MODULE)??
  • values?('ROLE_LOGIN',?'ROLE_LOGIN',?'系統(tǒng)登錄',?1,?0,?'01');??
  • commit;??
  • prompt?8?records?loaded??
  • prompt?Loading?SYS_ROLES_AUTHORITIES??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1,?'ROLE_LOGINTOWELCOME4',?'AUTH_AFTERLOGINWELCOME5',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(2,?'ROLE_PLATFORMADMIN1',?'AUTH_AFTERLOGINWELCOME5',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(3,?'ROLE_PLATFORMADMIN1',?'AUTH_LOGIN4',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(4,?'ROLE_PLATFORMADMIN1',?'AUTH_NODE_MGR3',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(5,?'ROLE_PLATFORMADMIN1',?'AUTH_XTSZ_DEPT1',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(6,?'ROLE_PLATFORMADMIN1',?'AUTH_XTSZ_USER2',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(7,?'ROLE_SYSADMIN3',?'AUTH_XTSZ_DEPT1',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(8,?'ROLE_SYSADMIN3',?'AUTH_XTSZ_USER2',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(9,?'ROLE_USER2',?'AUTH_LOGIN4',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(10,?'ROLE_LOGINTOWELCOME4',?'AUTH_LOGIN4',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(11,?'ROLE_USER2',?'AUTH_AFTERLOGINWELCOME5',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1303463962718,?'1303463949640',?'AUTH_LOGIN4',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1303463972234,?'ROLE_WORK',?'AUTH_LOGIN4',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1303463972235,?'ROLE_WORK',?'AUTH_AFTERLOGINWELCOME5',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1303463972250,?'ROLE_WORK',?'AUTH_XTSZ_DEPT1',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1303463972251,?'ROLE_WORK',?'AUTH_XTSZ_USER2',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1303463972265,?'ROLE_WORK',?'AUTH_NODE_MGR3',?1);??
  • insert?into?SYS_ROLES_AUTHORITIES?(ID,?ROLE_ID,?AUTHORITY_ID,?ENABLED)??
  • values?(1303287600015,?'ROLE_LOGIN',?'AUTH_LOGIN4',?1);??
  • commit;??
  • prompt?18?records?loaded??
  • prompt?Loading?SYS_USERS??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('1304494573750',?'lxb',?'lxb',?'c7d3f4c857bc8c145d6e5d40c1bf23d9',?null,?1,?0,?'10011001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('1304490737406',?'lxb',?'lxb',?'c7d3f4c857bc8c145d6e5d40c1bf23d9',?null,?1,?0,?'10011001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('1304574079546',?'ddd',?'ddd',?'0a4f6a961276619f7f91356bcba5a746',?null,?0,?0,?null,?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('1304573363921',?'lxb',?'盧小兵',?'09eb37d219cfa835db40e5ab587f7082',?'普通僅登錄到歡迎界面!',?0,?0,?'1001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('1304573484515',?'lll',?'lll',?'47acedc22cef8c3762c21a435e262d67',?null,?1,?0,?'1001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('admin1',?'admin',?'系統(tǒng)管理員',?'ceb4f32325eda6142bd65215f4c0f371',?'超級(jí)系統(tǒng)管理員',?1,?1,?'1001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('user2',?'user',?'普通用戶',?'47a733d60998c719cf3526ae7d106d13',?'普通用戶',?1,?0,?'1001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('sysUser3',?'sysUser',?'系統(tǒng)設(shè)置維護(hù)',?'8f0295328c34f8eedc2362e9f4a10b7e',?'系統(tǒng)設(shè)置用戶',?1,?0,?'1001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('lxb4',?'lxb',?'盧小兵',?'c7d3f4c857bc8c145d6e5d40c1bf23d9',?'普通僅登錄到歡迎界面!',?1,?0,?'1001',?null,?'01');??
  • insert?into?SYS_USERS?(USER_ID,?USER_ACCOUNT,?USER_NAME,?USER_PASSWORD,?USER_DESC,?ENABLED,?ISSYS,?USER_DEPT,?USER_DUTY,?SUB_SYSTEM)??
  • values?('1304566319625',?'lxb5',?'lx5',?'1abe40ed6d0da1c834586e8ecef61fe7',?null,?0,?0,?'10011001',?null,?'01');??
  • commit;??
  • prompt?10?records?loaded??
  • prompt?Loading?SYS_USERS_ROLES??
  • insert?into?SYS_USERS_ROLES?(ID,?USER_ID,?ROLE_ID,?ENABLED)??
  • values?(1,?'admin1',?'ROLE_PLATFORMADMIN1',?1);??
  • insert?into?SYS_USERS_ROLES?(ID,?USER_ID,?ROLE_ID,?ENABLED)??
  • values?(2,?'sysUser3',?'ROLE_SYSADMIN3',?1);??
  • insert?into?SYS_USERS_ROLES?(ID,?USER_ID,?ROLE_ID,?ENABLED)??
  • values?(3,?'user2',?'ROLE_USER2',?1);??
  • insert?into?SYS_USERS_ROLES?(ID,?USER_ID,?ROLE_ID,?ENABLED)??
  • values?(4,?'lxb4',?'ROLE_LOGINTOWELCOME4',?1);??
  • insert?into?SYS_USERS_ROLES?(ID,?USER_ID,?ROLE_ID,?ENABLED)??
  • values?(5,?'1304573484515',?'1303463518765',?null);??
  • commit;??
  • prompt?5?records?loaded??
  • prompt?Enabling?foreign?key?constraints?for?SYS_AUTHORITIES_RESOURCES??
  • alter?table?SYS_AUTHORITIES_RESOURCES?enable?constraint?FK_PUB_AUTHORITIES_RE_AU;??
  • alter?table?SYS_AUTHORITIES_RESOURCES?enable?constraint?FK_PUB_AUTHORITIES_RE_RE;??
  • prompt?Enabling?foreign?key?constraints?for?SYS_ROLES_AUTHORITIES??
  • alter?table?SYS_ROLES_AUTHORITIES?enable?constraint?FK_PUB_ROLES_AUTHORITIES_AU;??
  • alter?table?SYS_ROLES_AUTHORITIES?enable?constraint?FK_PUB_ROLES_AUTHORITIES_ROLES;??
  • prompt?Enabling?foreign?key?constraints?for?SYS_USERS_ROLES??
  • alter?table?SYS_USERS_ROLES?enable?constraint?FK_USERS_ROLES_ROLES;??
  • alter?table?SYS_USERS_ROLES?enable?constraint?FK_USERS_ROLES_USERS;??
  • prompt?Enabling?triggers?for?SYS_AUTHORITIES??
  • alter?table?SYS_AUTHORITIES?enable?all?triggers;??
  • prompt?Enabling?triggers?for?SYS_RESOURCES??
  • alter?table?SYS_RESOURCES?enable?all?triggers;??
  • prompt?Enabling?triggers?for?SYS_AUTHORITIES_RESOURCES??
  • alter?table?SYS_AUTHORITIES_RESOURCES?enable?all?triggers;??
  • prompt?Enabling?triggers?for?SYS_ROLES??
  • alter?table?SYS_ROLES?enable?all?triggers;??
  • prompt?Enabling?triggers?for?SYS_ROLES_AUTHORITIES??
  • alter?table?SYS_ROLES_AUTHORITIES?enable?all?triggers;??
  • prompt?Enabling?triggers?for?SYS_USERS??
  • alter?table?SYS_USERS?enable?all?triggers;??
  • prompt?Enabling?triggers?for?SYS_USERS_ROLES??
  • alter?table?SYS_USERS_ROLES?enable?all?triggers;??
  • set?feedback?on??
  • set?define?on??
  • prompt?Done.??
  • ?

    相關(guān)配置文件:

    web.xml與第一種方法同。

    applicationContext-security.xml:

    [html] view plaincopy
  • <?xml?version="1.0"?encoding="UTF-8"?>??
  • ??
  • <b:beans?xmlns="http://www.springframework.org/schema/security"??
  • ?xmlns:b="http://www.springframework.org/schema/beans"?xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"??
  • ?xsi:schemaLocation="http://www.springframework.org/schema/beans???
  • ?http://www.springframework.org/schema/beans/spring-beans-3.0.xsd??
  • ????http://www.springframework.org/schema/security???
  • ????http://www.springframework.org/schema/security/spring-security-3.0.xsd">??
  • ??
  • ??
  • ?<http?auto-config="true"?access-denied-page="/accessDenied.jsp">??
  • ??<!--?不要過濾圖片等靜態(tài)資源?-->??
  • ??<intercept-url?pattern="/**/*.jpg"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.png"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.gif"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.css"?filters="none"?/>??
  • ??<intercept-url?pattern="/**/*.js"?filters="none"?/>??
  • ??<!--?登錄頁(yè)面和忘記密碼頁(yè)面不過濾??-->??
  • ??<intercept-url?pattern="/login.jsp"?filters="none"?/>??
  • ??<intercept-url?pattern="/jsp/forgotpassword.jsp"??
  • ???filters="none"?/>????
  • ????
  • ??<form-login?login-page="/login.jsp"??
  • ???authentication-failure-url="/login.jsp?error=true"??
  • ???default-target-url="/index.jsp"?/>??
  • ??
  • ??<!--?"記住我"功能,采用持久化策略(將用戶的登錄信息存放在數(shù)據(jù)庫(kù)表中)?-->??
  • ??<remember-me?data-source-ref="dataSource"?/>??
  • ????
  • ??<!--?檢測(cè)失效的sessionId,超時(shí)時(shí)定位到另外一個(gè)URL?-->??
  • ??<session-management?invalid-session-url="/sessionTimeout.jsp"?/>??
  • ????
  • ????
  • ??<!--?增加一個(gè)自定義的filter,放在FILTER_SECURITY_INTERCEPTOR之前,??
  • ??實(shí)現(xiàn)用戶、角色、權(quán)限、資源的數(shù)據(jù)庫(kù)管理。??-->??
  • ??<custom-filter?ref="myFilter"?before="FILTER_SECURITY_INTERCEPTOR"/>???
  • ????
  • ????
  • ?</http>??
  • ???
  • ???
  • ?<!--?一個(gè)自定義的filter,必須包含authenticationManager,??
  • ??accessDecisionManager,securityMetadataSource三個(gè)屬性。??-->??
  • ?<b:bean?id="myFilter"???
  • ??class="avatar.base.security.MyFilterSecurityInterceptor">??
  • ??<b:property?name="authenticationManager"???
  • ???ref="authenticationManager"/>??
  • ??<b:property?name="accessDecisionManager"???
  • ???ref="myAccessDecisionManager"/>??
  • ??<b:property?name="securityMetadataSource"???
  • ???ref="mySecurityMetadataSource"/>??
  • ?</b:bean>??
  • ???
  • ???
  • ??
  • ?<!--?注意能夠?yàn)閍uthentication-manager?設(shè)置alias別名??-->??
  • ?<authentication-manager?alias="authenticationManager">??
  • ??<authentication-provider?user-service-ref="userDetailsManager">??
  • ???<password-encoder?ref="passwordEncoder">??
  • ????<salt-source?user-property="username"?/>??
  • ???</password-encoder>??
  • ??</authentication-provider>??
  • ?</authentication-manager>??
  • ??
  • ??
  • ?<!--?訪問決策器,決定某個(gè)用戶具有的角色,是否有足夠的權(quán)限去訪問某個(gè)資源。?-->??
  • ?<b:bean?id="myAccessDecisionManager"??
  • ??class="avatar.base.security.MyAccessDecisionManager">??
  • ?</b:bean>????
  • ??
  • ??
  • ?<!--?資源源數(shù)據(jù)定義,將所有的資源和權(quán)限對(duì)應(yīng)關(guān)系建立起來(lái),即定義某一資源可以被哪些角色去訪問。?-->??
  • ?<b:bean?id="mySecurityMetadataSource"??
  • ??class="avatar.base.security.MyInvocationSecurityMetadataSourceService">??
  • ?</b:bean>???
  • ??
  • </b:beans>??
  • ??
  • applicationContext-service.xml:??
  • ??
  • ???
  • ??
  • <?xml?version="1.0"?encoding="UTF-8"?>??
  • ??
  • <beans?xmlns="http://www.springframework.org/schema/beans"??
  • ?xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"???
  • ?xmlns:util="http://www.springframework.org/schema/util"??
  • ?xmlns:jee="http://www.springframework.org/schema/jee"???
  • ?xmlns:aop="http://www.springframework.org/schema/aop"??
  • ?xmlns:tx="http://www.springframework.org/schema/tx"???
  • ?xmlns:context="http://www.springframework.org/schema/context"??
  • ?xsi:schemaLocation="http://www.springframework.org/schema/beans??
  • ?http://www.springframework.org/schema/beans/spring-beans-3.0.xsd??
  • ???http://www.springframework.org/schema/aop???
  • ???http://www.springframework.org/schema/aop/spring-aop-3.0.xsd??
  • ???http://www.springframework.org/schema/tx??
  • ???http://www.springframework.org/schema/tx/spring-tx-3.0.xsd??
  • ???http://www.springframework.org/schema/jee??
  • ???http://www.springframework.org/schema/jee/spring-jee-3.0.xsd??
  • ???http://www.springframework.org/schema/context??
  • ???http://www.springframework.org/schema/context/spring-context-3.0.xsd??
  • ???http://www.springframework.org/schema/util???
  • ???http://www.springframework.org/schema/util/spring-util-3.0.xsd">??
  • ??
  • ???
  • ?<!--?定義上下文返回的消息的國(guó)際化。?-->??
  • ?<bean?id="messageSource"??
  • ??class="org.springframework.context.support.ReloadableResourceBundleMessageSource">??
  • ??<property?name="basename"??
  • ???value="classpath:org/springframework/security/messages_zh_CN"/>??
  • ?</bean>??
  • ??
  • ?<!--??
  • ??事件監(jiān)聽:實(shí)現(xiàn)了?ApplicationListener監(jiān)聽接口,??
  • ??包括AuthenticationCredentialsNotFoundEvent?事件,??
  • ??AuthorizationFailureEvent事件,AuthorizedEvent事件,?PublicInvocationEvent事??
  • ??件。?-->??
  • ?<bean??
  • ??class="org.springframework.security.authentication.event.LoggerListener"?/>??
  • ??
  • ?<!--?用戶的密碼加密或解密?-->??
  • ?<bean?id="passwordEncoder"??
  • ??class="org.springframework.security.authentication.encoding.Md5PasswordEncoder"?/>??
  • ??
  • ?????
  • ?<!--?用戶詳細(xì)信息管理:數(shù)據(jù)源、用戶緩存(通過數(shù)據(jù)庫(kù)管理用戶、角色、權(quán)限、資源)。?-->??
  • ?<bean?id="userDetailsManager"?class="avatar.base.security.MyUserDetailsService">??
  • ??<property?name="pubUsersHome"?ref="pubUsersHome"?/>??
  • ??<property?name="pubAuthoritiesResourcesHome"?ref="pubAuthoritiesResourcesHome"?/>??
  • ??<property?name="dataSource"?ref="dataSource"?/>??
  • ??<property?name="userCache"?ref="userCache"?/>??
  • ?</bean>????
  • ???
  • ?<!--?啟用用戶的緩存功能?-->??
  • ?<bean?id="userCache"??
  • ??class="org.springframework.security.core.userdetails.cache.EhCacheBasedUserCache">??
  • ??<property?name="cache"?ref="userEhCache"?/>??
  • ?</bean>??
  • ???
  • ?<bean?id="userEhCache"?class="org.springframework.cache.ehcache.EhCacheFactoryBean">??
  • ??<property?name="cacheName"?value="userCache"?/>??
  • ??<property?name="cacheManager"?ref="cacheManager"?/>??
  • ?</bean>??
  • ???
  • ?<bean?id="cacheManager"??
  • ??class="org.springframework.cache.ehcache.EhCacheManagerFactoryBean"?/>??
  • ??
  • ??
  • ?<!--?spring?security自帶的與權(quán)限有關(guān)的數(shù)據(jù)讀寫Jdbc模板?-->??
  • ?<bean?id="jdbcTemplate"?class="org.springframework.jdbc.core.JdbcTemplate">??
  • ??<property?name="dataSource"?ref="dataSource"?/>??
  • ?</bean>??
  • ??
  • </beans>??
  • ?

    第三種方法擴(kuò)展后Spring Security3.0.2的驗(yàn)證和授權(quán)方法

    ????為了敘述的嚴(yán)謹(jǐn)性,這里說(shuō)的是Spring Security3.0.2,而非其他版本,這是因?yàn)槲抑蛔x過Spring Security3.0.2的代碼,并且在該版本上面擴(kuò)展自定義的
    動(dòng)態(tài)管理用戶、角色、權(quán)限和資源成功。 估計(jì)其他版本的驗(yàn)證和授權(quán)方法是差不太多的,因?yàn)闆]有接觸過,也不敢大膽猜測(cè)。

    ????在擴(kuò)展后的Spring Security3.0.2中,驗(yàn)證及授權(quán)的過程如下:
    ????1、當(dāng)Web服務(wù)器啟動(dòng)時(shí),通過Web.xml中對(duì)于Spring Security的配置,加載過濾器鏈,那么在加載MyFilterSecurityInterceptor類時(shí),會(huì)注入 MyInvocationSecurityMetadataSourceService、MyUserDetailsService、 MyAccessDecisionManager類。

    ????2、該MyInvocationSecurityMetadataSourceService類在執(zhí)行時(shí)會(huì)提取數(shù)據(jù)庫(kù)中所有的用戶權(quán)限,形成權(quán)限列表;
    并循環(huán)該權(quán)限列表,通過每個(gè)權(quán)限再?gòu)臄?shù)據(jù)庫(kù)中提取出該權(quán)限所對(duì)應(yīng)的資源列表,并將資源(URL)作為key,權(quán)限列表作為value,形成Map結(jié)構(gòu)的數(shù)據(jù)。

    ????3、當(dāng)用戶登錄時(shí),AuthenticationManager進(jìn)行響應(yīng),通過用戶輸入的用戶名和密碼,然后再根據(jù)用戶定義的密碼算法和鹽值等進(jìn)行計(jì)算并和數(shù)據(jù)庫(kù)比對(duì),
    當(dāng)正確時(shí)通過驗(yàn)證。此時(shí)MyUserDetailsService進(jìn)行響應(yīng),根據(jù)用戶名從數(shù)據(jù)庫(kù)中提取該用戶的權(quán)限列表,組合成UserDetails供Spring Security使用。

    ????4、當(dāng)用戶點(diǎn)擊某個(gè)功能時(shí),觸發(fā)MyAccessDecisionManager類,該類通過decide方法對(duì)用戶的資源訪問進(jìn)行攔截。
    用戶點(diǎn)擊某個(gè)功能時(shí),實(shí)際上是請(qǐng)求某個(gè)URL或Action, 無(wú)論.jsp也好,.action或.do也好,在請(qǐng)求時(shí)無(wú)一例外的表現(xiàn)為URL。
    還記得第2步時(shí)那個(gè)Map結(jié)構(gòu)的數(shù)據(jù)嗎? 若用戶點(diǎn)擊了"login.action"這個(gè)URL之后,那么這個(gè)URL就跟那個(gè)Map結(jié)構(gòu)的數(shù)據(jù)中的key對(duì)比,若兩者相同,
    則根據(jù)該url提取出Map結(jié)構(gòu)的數(shù)據(jù)中的value來(lái),這說(shuō)明:若要請(qǐng)求這個(gè)URL,必須具有跟這個(gè)URL相對(duì)應(yīng)的權(quán)限值。這個(gè)權(quán)限有可能是一個(gè)單獨(dú)的權(quán)限,
    也有可能是一個(gè)權(quán)限列表,也就是說(shuō),一個(gè)URL有可能被多種權(quán)限訪問。

    ????那好,我們?cè)贛yAccessDecisionManager類的decide這個(gè)方法里,將通過URL取得的權(quán)限列表進(jìn)行循環(huán),然后跟第 3步中登錄的用戶所具有的權(quán)限進(jìn)行比對(duì),若相同,則表明該用戶具有訪問該資源的權(quán)利。 不大明白吧?? 簡(jiǎn)單地說(shuō), 在數(shù)據(jù)庫(kù)中我們定義了訪問“LOGIN”這個(gè)URL必須是具有ROLE_ADMIN權(quán)限的人來(lái)訪問,那么,登錄用戶恰恰具有該ROLE_ADMIN權(quán)限, 兩者的比對(duì)過程中,就能夠返回TRUE,可以允許該用戶進(jìn)行訪問。就這么簡(jiǎn)單!

    ????不過在第2步的時(shí)候,一定要注意,MyInvocationSecurityMetadataSoruceService類的loadResourceDefine()方法中,形成以URL為key,權(quán)限列表為value的Map時(shí),
    要注意key和Value的對(duì)應(yīng)性,避免Value的不正確對(duì)應(yīng)形成重復(fù),這樣會(huì)導(dǎo)致沒有權(quán)限的人也能訪問到不該訪問到的資源。
    還有g(shù)etAttributes()方法,要有 url.indexOf("?")這樣的判斷,要通過判斷對(duì)URL特別是Action問號(hào)之前的部分進(jìn)行匹配,防止用戶請(qǐng)求的帶參數(shù)的URL與你數(shù)據(jù)庫(kù)中定義的URL不匹配,造成訪問拒絕!

    ?

    第三種方法BTW

    ????當(dāng)然,你在設(shè)計(jì)了7張表之后,那么對(duì)于這些之間相互關(guān)聯(lián)的關(guān)系內(nèi)容及信息內(nèi)容,就得由你來(lái)進(jìn)行維護(hù)了,大約有用戶、角色、權(quán)限、資源的增刪 改查,并還需要設(shè)置用戶和角色、角色和權(quán)限、權(quán)限和資源之間的關(guān)系。可考慮分為三個(gè)菜單進(jìn)行維護(hù),用戶設(shè)置、角色設(shè)置、資源設(shè)置。 在用戶設(shè)置里分別管理用戶、用戶與角色的關(guān)系;在角色設(shè)置里管理角色、角色與權(quán)限的關(guān)系; 在資源設(shè)置里分別管理權(quán)限、權(quán)限與資源的關(guān)系等。


    第四種方法

    ????第四種方法就是直接修改源碼以達(dá)到第三種方法的效果。

    ????本來(lái)準(zhǔn)備是直接從源碼修改來(lái)的, 但是始終認(rèn)為修改源碼并非終極解決之道,有違OO的精神本質(zhì),再者由于時(shí)間關(guān)系,只是對(duì)代碼進(jìn)行了研究,但并沒有進(jìn)行實(shí)現(xiàn)或驗(yàn)證。只待以后時(shí)間稍稍寬松時(shí) 再做為興趣進(jìn)行研究,在次不過多的講解。但據(jù)我從代碼上來(lái)看,一是將從配置文件中獲取用戶及權(quán)限的功能修改為從數(shù)據(jù)庫(kù)中提取出來(lái);二是將從配置文件中獲取 權(quán)限和資源的對(duì)應(yīng)關(guān)系修改為從數(shù)據(jù)庫(kù)中提取;三是修改User增加相關(guān)信息等。

    ????始終還是圍繞著JdbcDaoImpl和DefaultFilterInvocationSecurityMetadataSource還有User這3個(gè)類進(jìn)行修改。
    以實(shí)現(xiàn)從數(shù)據(jù)庫(kù)提取用戶、角色、權(quán)限和資源信息。

    ????有興趣的就先試試吧,等試好了告訴我一聲哈。

    Spring Security的優(yōu)缺點(diǎn)

    ????不可否認(rèn),Spring Security依賴于Spring的Ioc、AOP等機(jī)制,橫切開系統(tǒng)的業(yè)務(wù)組件,將通用的權(quán)限功能注入到業(yè)務(wù)組件內(nèi)部,實(shí)現(xiàn)了通用功能和業(yè)務(wù)功能的無(wú) 縫整合,但又保證了通用功能和業(yè)務(wù)功能的實(shí)現(xiàn)上的分離,省卻了一部分工作量,這是其存在的最重要意義。

    ????但又不可否認(rèn),Spring Security所具有的缺乏動(dòng)態(tài)資源管理的硬傷(若是能夠提供用戶、角色、權(quán)限和資源的數(shù)據(jù)庫(kù)管理,并且提供管理界面那實(shí)在是太完美了,可惜這兩樣一樣都不能實(shí)現(xiàn)),又令國(guó)人用戶愛恨交加。

    ????該何去何從,就請(qǐng)自己做個(gè)選擇吧!

    轉(zhuǎn)載于:https://www.cnblogs.com/lykxqhh/p/5731501.html

    總結(jié)

    以上是生活随笔為你收集整理的使用Spring Security3的四种方法概述的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

    国产精品毛片一区二区 | 日产国产精品亚洲系列 | 久久亚洲a片com人成 | 亚洲爆乳精品无码一区二区三区 | 中文字幕无码人妻少妇免费 | 毛片内射-百度 | 99er热精品视频 | 日韩成人一区二区三区在线观看 | 亚洲毛片av日韩av无码 | 国产又爽又黄又刺激的视频 | 久久久久人妻一区精品色欧美 | 国产精品人妻一区二区三区四 | 亚洲国产精品久久久天堂 | 精品厕所偷拍各类美女tp嘘嘘 | 性色欲网站人妻丰满中文久久不卡 | 少妇厨房愉情理9仑片视频 | 无码人妻丰满熟妇区毛片18 | 午夜精品久久久内射近拍高清 | 天堂一区人妻无码 | 波多野结衣一区二区三区av免费 | 中文字幕无码免费久久99 | 伊人色综合久久天天小片 | 欧美老妇交乱视频在线观看 | 色妞www精品免费视频 | 人人澡人摸人人添 | 纯爱无遮挡h肉动漫在线播放 | 国产热a欧美热a在线视频 | 红桃av一区二区三区在线无码av | 无码毛片视频一区二区本码 | 欧美成人高清在线播放 | 天海翼激烈高潮到腰振不止 | 欧美成人家庭影院 | 国产精品亚洲专区无码不卡 | 最近的中文字幕在线看视频 | 亚洲自偷精品视频自拍 | 久久天天躁狠狠躁夜夜免费观看 | 日韩精品乱码av一区二区 | 国产精品亚洲专区无码不卡 | 综合人妻久久一区二区精品 | 粉嫩少妇内射浓精videos | 日本熟妇乱子伦xxxx | 性生交大片免费看女人按摩摩 | 天干天干啦夜天干天2017 | 免费中文字幕日韩欧美 | 国产人妻精品午夜福利免费 | 欧美freesex黑人又粗又大 | 国产欧美熟妇另类久久久 | 人妻少妇被猛烈进入中文字幕 | 亚洲色欲久久久综合网东京热 | 欧美激情综合亚洲一二区 | 欧美熟妇另类久久久久久多毛 | 亚洲精品午夜国产va久久成人 | 桃花色综合影院 | 欧美丰满老熟妇xxxxx性 | 一本一道久久综合久久 | 天天综合网天天综合色 | 国产高潮视频在线观看 | 波多野结衣一区二区三区av免费 | 国产av无码专区亚洲a∨毛片 | 国产熟妇另类久久久久 | 欧洲美熟女乱又伦 | 欧美丰满熟妇xxxx | 国产农村妇女高潮大叫 | 欧美老熟妇乱xxxxx | 十八禁真人啪啪免费网站 | 无码人妻出轨黑人中文字幕 | 中文字幕久久久久人妻 | 色婷婷欧美在线播放内射 | 亚洲中文字幕在线无码一区二区 | 又黄又爽又色的视频 | 久久97精品久久久久久久不卡 | 亚洲国产精华液网站w | 亚洲精品综合一区二区三区在线 | 日本成熟视频免费视频 | 亚洲爆乳无码专区 | 国产麻豆精品一区二区三区v视界 | 国产精品无码一区二区三区不卡 | 任你躁在线精品免费 | 人人澡人人妻人人爽人人蜜桃 | 美女极度色诱视频国产 | 色五月五月丁香亚洲综合网 | 中文字幕 人妻熟女 | 玩弄中年熟妇正在播放 | 女人色极品影院 | 国产精品亚洲一区二区三区喷水 | 国产精品久久久久久久影院 | 亚洲中文字幕在线无码一区二区 | 亚洲国产成人av在线观看 | 亚洲国产欧美日韩精品一区二区三区 | 免费无码午夜福利片69 | 男女爱爱好爽视频免费看 | 激情五月综合色婷婷一区二区 | 国产精品久久久一区二区三区 | 久久午夜无码鲁丝片秋霞 | 在线精品亚洲一区二区 | 久久99热只有频精品8 | 亚洲国产日韩a在线播放 | 久久无码中文字幕免费影院蜜桃 | 久久精品国产日本波多野结衣 | a国产一区二区免费入口 | 真人与拘做受免费视频 | 欧美日韩一区二区三区自拍 | 在线а√天堂中文官网 | 高清无码午夜福利视频 | 久久精品人妻少妇一区二区三区 | 麻豆人妻少妇精品无码专区 | 亲嘴扒胸摸屁股激烈网站 | 久久亚洲日韩精品一区二区三区 | 国产熟女一区二区三区四区五区 | 天下第一社区视频www日本 | 午夜理论片yy44880影院 | 在线亚洲高清揄拍自拍一品区 | 性欧美疯狂xxxxbbbb | 麻豆果冻传媒2021精品传媒一区下载 | 成年美女黄网站色大免费视频 | 中文字幕乱码中文乱码51精品 | 国产做国产爱免费视频 | 亚洲成色www久久网站 | 高清国产亚洲精品自在久久 | 国产肉丝袜在线观看 | 少妇厨房愉情理9仑片视频 | 人人妻人人澡人人爽欧美一区 | 国产农村乱对白刺激视频 | 亚洲国产精品无码久久久久高潮 | 波多野结衣aⅴ在线 | 99久久人妻精品免费二区 | 动漫av网站免费观看 | 东京无码熟妇人妻av在线网址 | 熟妇人妻无码xxx视频 | 欧美成人家庭影院 | 中文字幕无码av波多野吉衣 | 四虎永久在线精品免费网址 | 亚洲精品成人福利网站 | 人人超人人超碰超国产 | 成人欧美一区二区三区黑人免费 | 欧美激情一区二区三区成人 | 中文字幕人成乱码熟女app | 5858s亚洲色大成网站www | 精品国产成人一区二区三区 | 国产精品亚洲一区二区三区喷水 | 日日摸夜夜摸狠狠摸婷婷 | 成人三级无码视频在线观看 | 欧洲熟妇色 欧美 | 丰满妇女强制高潮18xxxx | 亚洲精品一区二区三区在线观看 | 国产9 9在线 | 中文 | 国产综合在线观看 | 欧美日韩视频无码一区二区三 | 天天摸天天透天天添 | 精品国产福利一区二区 | 性啪啪chinese东北女人 | 少妇人妻大乳在线视频 | 又大又紧又粉嫩18p少妇 | 日韩精品a片一区二区三区妖精 | 日韩精品无码一区二区中文字幕 | 久久99精品久久久久婷婷 | 最近的中文字幕在线看视频 | 国产人妻久久精品二区三区老狼 | 成年女人永久免费看片 | 欧美xxxx黑人又粗又长 | 精品无码国产自产拍在线观看蜜 | 蜜臀aⅴ国产精品久久久国产老师 | 久久久久久a亚洲欧洲av冫 | 国产精品无码一区二区桃花视频 | 思思久久99热只有频精品66 | 精品久久久久久人妻无码中文字幕 | 久久久久成人片免费观看蜜芽 | 欧美喷潮久久久xxxxx | 99久久婷婷国产综合精品青草免费 | 久久国产精品萌白酱免费 | 沈阳熟女露脸对白视频 | 免费观看激色视频网站 | 人人超人人超碰超国产 | 亚洲欧美日韩成人高清在线一区 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 3d动漫精品啪啪一区二区中 | 欧美丰满熟妇xxxx性ppx人交 | 曰本女人与公拘交酡免费视频 | 欧美自拍另类欧美综合图片区 | 性色欲网站人妻丰满中文久久不卡 | 丝袜足控一区二区三区 | 亚洲精品中文字幕久久久久 | 99er热精品视频 | 亚洲国产精华液网站w | 国产成人无码av片在线观看不卡 | 麻豆精产国品 | 无码人妻黑人中文字幕 | 日本饥渴人妻欲求不满 | 日本丰满护士爆乳xxxx | 天干天干啦夜天干天2017 | 色综合视频一区二区三区 | 国产精品久久久久影院嫩草 | 无码精品人妻一区二区三区av | 国产精品手机免费 | 久久综合香蕉国产蜜臀av | 中文字幕无码乱人伦 | 亚洲人成网站色7799 | 成 人 免费观看网站 | 强辱丰满人妻hd中文字幕 | 婷婷丁香五月天综合东京热 | 又大又紧又粉嫩18p少妇 | 波多野结衣av一区二区全免费观看 | 国产精品99爱免费视频 | 中文字幕无码人妻少妇免费 | 亚洲精品美女久久久久久久 | 国产精品多人p群无码 | 亚洲中文字幕乱码av波多ji | 中文字幕无码人妻少妇免费 | 久久久亚洲欧洲日产国码αv | 国产精品久久久久久亚洲影视内衣 | 97精品人妻一区二区三区香蕉 | 97精品人妻一区二区三区香蕉 | 国产成人一区二区三区在线观看 | 国内揄拍国内精品少妇国语 | 欧美老人巨大xxxx做受 | aa片在线观看视频在线播放 | 国产精品久久久久7777 | 欧美放荡的少妇 | 九九久久精品国产免费看小说 | 精品欧美一区二区三区久久久 | 未满小14洗澡无码视频网站 | 黑人巨大精品欧美黑寡妇 | 精品国产成人一区二区三区 | 国产人成高清在线视频99最全资源 | 久久综合香蕉国产蜜臀av | 亚洲无人区午夜福利码高清完整版 | ass日本丰满熟妇pics | 欧美激情一区二区三区成人 | 色老头在线一区二区三区 | 日本www一道久久久免费榴莲 | 老司机亚洲精品影院无码 | 免费男性肉肉影院 | 一个人看的视频www在线 | 亚洲熟妇色xxxxx亚洲 | 色综合久久88色综合天天 | 亚洲人成网站在线播放942 | 亚洲日韩中文字幕在线播放 | 中文精品无码中文字幕无码专区 | 中文字幕乱码人妻二区三区 | 国产精品高潮呻吟av久久 | 国产精品久久久一区二区三区 | 激情内射亚州一区二区三区爱妻 | 亚洲国产精品久久久天堂 | 欧美 日韩 亚洲 在线 | 国产精品久久久久无码av色戒 | 国产人妻人伦精品 | 日韩欧美群交p片內射中文 | 久久精品丝袜高跟鞋 | 伊人久久婷婷五月综合97色 | 亚洲中文字幕无码中字 | 精品国产一区二区三区av 性色 | 双乳奶水饱满少妇呻吟 | 正在播放东北夫妻内射 | 国产成人精品无码播放 | 激情五月综合色婷婷一区二区 | 妺妺窝人体色www在线小说 | 成人欧美一区二区三区黑人免费 | 性色av无码免费一区二区三区 | 国产成人无码av片在线观看不卡 | 十八禁视频网站在线观看 | 小sao货水好多真紧h无码视频 | 国产疯狂伦交大片 | 国产又爽又黄又刺激的视频 | 国产精品手机免费 | 樱花草在线播放免费中文 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 午夜免费福利小电影 | 国产电影无码午夜在线播放 | 日本va欧美va欧美va精品 | 精品aⅴ一区二区三区 | 国产精品怡红院永久免费 | 中文字幕无码日韩专区 | 成 人影片 免费观看 | 国产福利视频一区二区 | 最新国产乱人伦偷精品免费网站 | 亚洲 日韩 欧美 成人 在线观看 | 国产绳艺sm调教室论坛 | 亚洲国产精品美女久久久久 | 日本大乳高潮视频在线观看 | 国产乱人无码伦av在线a | 日本va欧美va欧美va精品 | 十八禁真人啪啪免费网站 | 国内精品九九久久久精品 | 亚洲 a v无 码免 费 成 人 a v | 人人爽人人爽人人片av亚洲 | 国产亚洲视频中文字幕97精品 | 性做久久久久久久久 | 午夜成人1000部免费视频 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 亚洲人成网站在线播放942 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 午夜精品久久久内射近拍高清 | 无码av岛国片在线播放 | 国产欧美亚洲精品a | 久久午夜夜伦鲁鲁片无码免费 | 欧美性猛交内射兽交老熟妇 | av人摸人人人澡人人超碰下载 | 少妇性荡欲午夜性开放视频剧场 | 狠狠综合久久久久综合网 | 精品久久久无码中文字幕 | 性生交片免费无码看人 | 久久精品国产亚洲精品 | 国产精品资源一区二区 | 99精品国产综合久久久久五月天 | 久久精品成人欧美大片 | av在线亚洲欧洲日产一区二区 | 久久综合网欧美色妞网 | 日本免费一区二区三区最新 | 亚洲精品国偷拍自产在线麻豆 | 老太婆性杂交欧美肥老太 | 国产精品久久久久久久影院 | 久久人人爽人人爽人人片av高清 | 亚洲精品一区二区三区在线观看 | 帮老师解开蕾丝奶罩吸乳网站 | 日日躁夜夜躁狠狠躁 | 国产精品手机免费 | 欧美35页视频在线观看 | 无码国产乱人伦偷精品视频 | 国产精品久久久久久亚洲毛片 | 国产精品美女久久久久av爽李琼 | 亚洲中文无码av永久不收费 | 综合激情五月综合激情五月激情1 | 日日摸夜夜摸狠狠摸婷婷 | 亚洲中文字幕成人无码 | 久久亚洲中文字幕精品一区 | а天堂中文在线官网 | 免费无码av一区二区 | 久久国语露脸国产精品电影 | av人摸人人人澡人人超碰下载 | 色五月丁香五月综合五月 | 国产suv精品一区二区五 | 一个人看的www免费视频在线观看 | 好爽又高潮了毛片免费下载 | 夜夜夜高潮夜夜爽夜夜爰爰 | 日韩视频 中文字幕 视频一区 | 日本一本二本三区免费 | 人妻无码αv中文字幕久久琪琪布 | 免费无码一区二区三区蜜桃大 | 国产特级毛片aaaaaaa高清 | 亚洲熟妇色xxxxx亚洲 | 国产熟妇高潮叫床视频播放 | a片免费视频在线观看 | 丝袜美腿亚洲一区二区 | 又紧又大又爽精品一区二区 | 久久久久免费看成人影片 | 一区二区三区乱码在线 | 欧洲 | 国产av人人夜夜澡人人爽麻豆 | 成人aaa片一区国产精品 | 亚洲va欧美va天堂v国产综合 | 欧美肥老太牲交大战 | 麻豆成人精品国产免费 | 日本一区二区三区免费播放 | 波多野结衣av一区二区全免费观看 | 国精产品一品二品国精品69xx | 国产乱人偷精品人妻a片 | 一本久道久久综合狠狠爱 | 亚洲成av人在线观看网址 | 九九久久精品国产免费看小说 | aⅴ亚洲 日韩 色 图网站 播放 | av在线亚洲欧洲日产一区二区 | 999久久久国产精品消防器材 | 高清无码午夜福利视频 | 激情爆乳一区二区三区 | 人人妻人人澡人人爽欧美一区九九 | 亚洲天堂2017无码 | 亚洲中文字幕在线无码一区二区 | 中文字幕无码热在线视频 | 小sao货水好多真紧h无码视频 | 人人爽人人爽人人片av亚洲 | 天堂久久天堂av色综合 | 成人无码精品一区二区三区 | 亚洲 日韩 欧美 成人 在线观看 | 国产精品沙发午睡系列 | 成在人线av无码免费 | 国产成人人人97超碰超爽8 | 国产美女极度色诱视频www | 清纯唯美经典一区二区 | 午夜精品久久久久久久久 | 久久精品国产亚洲精品 | 天天摸天天透天天添 | 4hu四虎永久在线观看 | 老太婆性杂交欧美肥老太 | 国产极品美女高潮无套在线观看 | 久久99精品久久久久久动态图 | 嫩b人妻精品一区二区三区 | 国产乡下妇女做爰 | 欧美人与牲动交xxxx | 亚洲国产成人av在线观看 | 国产成人综合色在线观看网站 | 青青青手机频在线观看 | 内射爽无广熟女亚洲 | 国产精品久久久久影院嫩草 | 乱人伦人妻中文字幕无码 | 人妻少妇精品视频专区 | 国产成人久久精品流白浆 | 精品 日韩 国产 欧美 视频 | 无码播放一区二区三区 | 亚洲熟妇色xxxxx欧美老妇 | 捆绑白丝粉色jk震动捧喷白浆 | yw尤物av无码国产在线观看 | 国产内射爽爽大片视频社区在线 | 精品亚洲成av人在线观看 | 欧美性猛交内射兽交老熟妇 | 欧美老妇交乱视频在线观看 | 在线а√天堂中文官网 | 中文字幕av无码一区二区三区电影 | 国产成人人人97超碰超爽8 | 亚洲精品国产精品乱码不卡 | 少妇被粗大的猛进出69影院 | 国产成人精品视频ⅴa片软件竹菊 | 一二三四社区在线中文视频 | 日本护士xxxxhd少妇 | 大乳丰满人妻中文字幕日本 | 亚洲中文字幕在线无码一区二区 | 天堂亚洲免费视频 | 国产莉萝无码av在线播放 | 日日摸夜夜摸狠狠摸婷婷 | 波多野结衣一区二区三区av免费 | 国产午夜福利100集发布 | 九九综合va免费看 | 国产艳妇av在线观看果冻传媒 | 国产精品久久国产三级国 | 色婷婷欧美在线播放内射 | 国产在线精品一区二区三区直播 | 国产97人人超碰caoprom | 东京热男人av天堂 | 狠狠亚洲超碰狼人久久 | 妺妺窝人体色www在线小说 | 97精品国产97久久久久久免费 | 日韩视频 中文字幕 视频一区 | 国产精品永久免费视频 | 少妇性l交大片欧洲热妇乱xxx | 亚洲人成影院在线无码按摩店 | 亚洲毛片av日韩av无码 | 成人三级无码视频在线观看 | 欧美真人作爱免费视频 | 亚洲精品一区二区三区婷婷月 | 一个人看的视频www在线 | 久久久中文字幕日本无吗 | 乱人伦人妻中文字幕无码久久网 | 国内精品人妻无码久久久影院 | 大屁股大乳丰满人妻 | 日韩欧美群交p片內射中文 | 亚拍精品一区二区三区探花 | 中文无码伦av中文字幕 | 精品无码一区二区三区的天堂 | 精品无码av一区二区三区 | 国产精品久久国产精品99 | 亚洲午夜无码久久 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 国产高清av在线播放 | 国产精品99爱免费视频 | 免费国产成人高清在线观看网站 | 亚洲精品久久久久久久久久久 | 亚洲国产成人av在线观看 | 一二三四社区在线中文视频 | 久久久国产一区二区三区 | 荫蒂被男人添的好舒服爽免费视频 | 国产人妻精品一区二区三区 | 色诱久久久久综合网ywww | 一本久久伊人热热精品中文字幕 | 久久99精品久久久久久动态图 | 日韩人妻无码中文字幕视频 | 色综合天天综合狠狠爱 | 亚洲国产一区二区三区在线观看 | 激情爆乳一区二区三区 | 日本成熟视频免费视频 | 天堂а√在线地址中文在线 | 亚洲 高清 成人 动漫 | 老子影院午夜精品无码 | 女人被男人躁得好爽免费视频 | 一本加勒比波多野结衣 | 久激情内射婷内射蜜桃人妖 | 亚洲乱码中文字幕在线 | 伦伦影院午夜理论片 | 国产精品美女久久久久av爽李琼 | 亚洲色成人中文字幕网站 | 亚洲精品一区二区三区四区五区 | 丰满少妇弄高潮了www | 国产乱人无码伦av在线a | 国产成人精品久久亚洲高清不卡 | 狠狠cao日日穞夜夜穞av | 少妇一晚三次一区二区三区 | 国产无套内射久久久国产 | 乌克兰少妇性做爰 | 午夜熟女插插xx免费视频 | 亚洲成a人片在线观看无码 | 六十路熟妇乱子伦 | 国产一区二区不卡老阿姨 | 午夜无码人妻av大片色欲 | 天天拍夜夜添久久精品 | 国产超碰人人爽人人做人人添 | 久久无码中文字幕免费影院蜜桃 | 又粗又大又硬毛片免费看 | 人妻少妇精品无码专区动漫 | 亚洲精品久久久久avwww潮水 | аⅴ资源天堂资源库在线 | 内射巨臀欧美在线视频 | 精品少妇爆乳无码av无码专区 | 欧美日韩亚洲国产精品 | 人妻夜夜爽天天爽三区 | 国产成人亚洲综合无码 | 动漫av一区二区在线观看 | 狂野欧美性猛交免费视频 | 午夜精品久久久久久久 | 精品成人av一区二区三区 | 激情综合激情五月俺也去 | 亚洲一区二区三区无码久久 | 欧美丰满老熟妇xxxxx性 | 国产两女互慰高潮视频在线观看 | 国产精品第一国产精品 | 国产无套粉嫩白浆在线 | 亚洲一区二区观看播放 | 亚洲国产成人a精品不卡在线 | 国产综合色产在线精品 | 国产内射爽爽大片视频社区在线 | 国产成人无码一二三区视频 | 人妻无码αv中文字幕久久琪琪布 | 亚洲色欲色欲欲www在线 | 亚洲一区二区三区播放 | 久久天天躁狠狠躁夜夜免费观看 | 亚洲欧美中文字幕5发布 | 亚洲中文字幕无码中字 | 国产精品美女久久久 | 国产精品久久精品三级 | 欧美国产日韩久久mv | 久久精品人人做人人综合试看 | 狠狠色色综合网站 | 亚洲日本一区二区三区在线 | 乱码av麻豆丝袜熟女系列 | 国产精品无码一区二区三区不卡 | 中文无码伦av中文字幕 | 亚洲精品美女久久久久久久 | 日日天干夜夜狠狠爱 | 丰满妇女强制高潮18xxxx | 人妻无码αv中文字幕久久琪琪布 | 中文字幕无码日韩专区 | 国产黄在线观看免费观看不卡 | 最近中文2019字幕第二页 | 亚洲性无码av中文字幕 | 亚洲欧美日韩成人高清在线一区 | 日本成熟视频免费视频 | 国产免费久久精品国产传媒 | 日本熟妇人妻xxxxx人hd | 老子影院午夜伦不卡 | 在线天堂新版最新版在线8 | 国产精品久久久久7777 | 99久久久无码国产aaa精品 | 国内综合精品午夜久久资源 | 亚洲国产精品久久久久久 | 国产香蕉97碰碰久久人人 | 久久99热只有频精品8 | 国产成人无码av一区二区 | 国产精品久久久久久亚洲毛片 | 乱人伦人妻中文字幕无码 | 日本xxxx色视频在线观看免费 | 丝袜 中出 制服 人妻 美腿 | av香港经典三级级 在线 | 亚洲成av人影院在线观看 | 黑人粗大猛烈进出高潮视频 | 国产成人精品必看 | 国产亚洲精品久久久ai换 | 亚洲色偷偷偷综合网 | 伊人久久大香线蕉亚洲 | 国产高清av在线播放 | 激情内射日本一区二区三区 | 成人免费视频一区二区 | 日产国产精品亚洲系列 | 亚洲精品午夜国产va久久成人 | 国产办公室秘书无码精品99 | 成人免费视频在线观看 | 色婷婷久久一区二区三区麻豆 | 色五月丁香五月综合五月 | 中文毛片无遮挡高清免费 | 亚洲精品午夜无码电影网 | 日韩 欧美 动漫 国产 制服 | 欧美性猛交内射兽交老熟妇 | 国产亚洲tv在线观看 | 中文字幕无码av波多野吉衣 | 亚洲男人av香蕉爽爽爽爽 | www一区二区www免费 | 国产亚洲精品久久久ai换 | 67194成是人免费无码 | 精品无码av一区二区三区 | 图片小说视频一区二区 | 国产精品亚洲а∨无码播放麻豆 | 久久99热只有频精品8 | 精品久久久久久人妻无码中文字幕 | 色妞www精品免费视频 | 亚洲精品国偷拍自产在线观看蜜桃 | √天堂资源地址中文在线 | 久久 国产 尿 小便 嘘嘘 | 亚洲精品中文字幕 | 精品无码国产一区二区三区av | 伊人久久大香线蕉亚洲 | 无码纯肉视频在线观看 | 久久无码专区国产精品s | 色综合久久久久综合一本到桃花网 | 国产成人无码a区在线观看视频app | 极品嫩模高潮叫床 | 噜噜噜亚洲色成人网站 | 中文字幕无码免费久久9一区9 | 在线精品亚洲一区二区 | 亚洲日韩av一区二区三区四区 | 国产97人人超碰caoprom | 狂野欧美性猛xxxx乱大交 | 伊人色综合久久天天小片 | 日本一区二区更新不卡 | 成人免费视频视频在线观看 免费 | 国产av久久久久精东av | 无码一区二区三区在线观看 | 中国女人内谢69xxxxxa片 | 国产亚洲人成在线播放 | 婷婷五月综合缴情在线视频 | 人人妻人人藻人人爽欧美一区 | 久久久精品人妻久久影视 | 九九久久精品国产免费看小说 | 牲欲强的熟妇农村老妇女视频 | 国精产品一区二区三区 | 欧美国产日韩久久mv | 熟女少妇在线视频播放 | 伊人久久大香线蕉av一区二区 | 色情久久久av熟女人妻网站 | 亚洲人成网站免费播放 | 少妇性l交大片欧洲热妇乱xxx | 精品一区二区三区波多野结衣 | 国产一区二区三区精品视频 | 四虎4hu永久免费 | 波多野结衣av一区二区全免费观看 | 性做久久久久久久久 | 国产精品va在线播放 | 一本色道久久综合狠狠躁 | 日本饥渴人妻欲求不满 | 亚洲精品无码人妻无码 | 欧美国产亚洲日韩在线二区 | 日本熟妇大屁股人妻 | 免费国产黄网站在线观看 | 久久综合九色综合欧美狠狠 | 欧美兽交xxxx×视频 | 两性色午夜视频免费播放 | 久久天天躁狠狠躁夜夜免费观看 | 一二三四在线观看免费视频 | 国产无遮挡又黄又爽免费视频 | 大肉大捧一进一出视频出来呀 | 大肉大捧一进一出视频出来呀 | 色综合久久久无码中文字幕 | 偷窥村妇洗澡毛毛多 | 色综合久久久无码网中文 | 波多野结衣乳巨码无在线观看 | 亚洲国产欧美国产综合一区 | 亚洲区小说区激情区图片区 | 国产熟妇高潮叫床视频播放 | 亚洲国产成人a精品不卡在线 | 国产卡一卡二卡三 | 精品国产乱码久久久久乱码 | 国产一区二区三区四区五区加勒比 | 国产区女主播在线观看 | 亚洲第一网站男人都懂 | 久久久久久a亚洲欧洲av冫 | 成人免费视频视频在线观看 免费 | 暴力强奷在线播放无码 | 人人妻人人藻人人爽欧美一区 | 成人一在线视频日韩国产 | 亚洲国产精品久久久久久 | 国产精华av午夜在线观看 | 波多野结衣一区二区三区av免费 | 牛和人交xxxx欧美 | 成年美女黄网站色大免费视频 | 人妻天天爽夜夜爽一区二区 | 国产成人一区二区三区在线观看 | 成人精品视频一区二区 | 亚洲国产综合无码一区 | 对白脏话肉麻粗话av | 中文字幕无线码免费人妻 | 亚洲精品中文字幕久久久久 | 欧美激情综合亚洲一二区 | 久久精品人妻少妇一区二区三区 | 国产精品国产自线拍免费软件 | 伊人久久大香线焦av综合影院 | 青草青草久热国产精品 | 国产成人综合美国十次 | 免费国产黄网站在线观看 | 国产亚洲精品久久久久久大师 | 中文毛片无遮挡高清免费 | 国产成人一区二区三区在线观看 | 国产小呦泬泬99精品 | 亚洲日韩中文字幕在线播放 | 老头边吃奶边弄进去呻吟 | 丰满少妇高潮惨叫视频 | 日韩欧美成人免费观看 | av香港经典三级级 在线 | 少妇性俱乐部纵欲狂欢电影 | 动漫av网站免费观看 | 亚洲精品成a人在线观看 | 日本丰满熟妇videos | 国产精品无码久久av | 久久久久久九九精品久 | 亚洲熟女一区二区三区 | 亚洲成在人网站无码天堂 | 综合人妻久久一区二区精品 | 中文精品无码中文字幕无码专区 | 色欲久久久天天天综合网精品 | 在线播放亚洲第一字幕 | 人妻夜夜爽天天爽三区 | 99久久婷婷国产综合精品青草免费 | 久久精品无码一区二区三区 | 激情亚洲一区国产精品 | 国产超碰人人爽人人做人人添 | 婷婷丁香五月天综合东京热 | 青青青手机频在线观看 | 亚洲国产欧美日韩精品一区二区三区 | 中文字幕人妻无码一夲道 | 国产又爽又黄又刺激的视频 | 欧美 亚洲 国产 另类 | 在线观看国产午夜福利片 | 蜜臀aⅴ国产精品久久久国产老师 | 97se亚洲精品一区 | 国产一区二区三区四区五区加勒比 | 欧美亚洲日韩国产人成在线播放 | 无码播放一区二区三区 | 午夜成人1000部免费视频 | 国产成人无码专区 | 六十路熟妇乱子伦 | 久久五月精品中文字幕 | 欧美人与禽猛交狂配 | 亚洲国产欧美在线成人 | 男女猛烈xx00免费视频试看 | 色老头在线一区二区三区 | 在线观看国产午夜福利片 | 国内老熟妇对白xxxxhd | 日韩欧美成人免费观看 | 成人精品天堂一区二区三区 | 欧美人与物videos另类 | 300部国产真实乱 | 亚洲综合色区中文字幕 | 中文亚洲成a人片在线观看 | 中文字幕无码av波多野吉衣 | 好爽又高潮了毛片免费下载 | 国产三级精品三级男人的天堂 | www国产亚洲精品久久网站 | 亚洲精品成人福利网站 | 俺去俺来也www色官网 | 中文字幕人妻无码一夲道 | 中文久久乱码一区二区 | 未满小14洗澡无码视频网站 | 激情亚洲一区国产精品 | 国内精品九九久久久精品 | 中文字幕乱妇无码av在线 | 国产免费久久久久久无码 | 最新国产麻豆aⅴ精品无码 | 荡女精品导航 | 99精品久久毛片a片 | 午夜成人1000部免费视频 | 国产内射爽爽大片视频社区在线 | 精品国产国产综合精品 | 久久久久久久女国产乱让韩 | 伊在人天堂亚洲香蕉精品区 | 国产亚洲精品久久久久久久久动漫 | 日韩精品无码免费一区二区三区 | 国产另类ts人妖一区二区 | 欧洲欧美人成视频在线 | 精品久久久久久人妻无码中文字幕 | 久久久精品国产sm最大网站 | 国产精品igao视频网 | 国产熟女一区二区三区四区五区 | 中国女人内谢69xxxxxa片 | 青草视频在线播放 | 久久熟妇人妻午夜寂寞影院 | 3d动漫精品啪啪一区二区中 | 国产suv精品一区二区五 | 九九在线中文字幕无码 | 一本久久a久久精品亚洲 | 中文字幕乱妇无码av在线 | 东京一本一道一二三区 | 亚洲成色www久久网站 | 婷婷五月综合激情中文字幕 | 无码乱肉视频免费大全合集 | 麻豆精品国产精华精华液好用吗 | 亚洲经典千人经典日产 | 精品人妻人人做人人爽夜夜爽 | 免费看少妇作爱视频 | 久久人妻内射无码一区三区 | 中文无码伦av中文字幕 | 东京热一精品无码av | 激情亚洲一区国产精品 | 婷婷丁香五月天综合东京热 | 初尝人妻少妇中文字幕 | 又大又黄又粗又爽的免费视频 | 精品国产一区二区三区四区在线看 | 日本乱偷人妻中文字幕 | 欧美日韩视频无码一区二区三 | 亚洲一区二区三区四区 | 日本熟妇人妻xxxxx人hd | 精品欧美一区二区三区久久久 | 女人被爽到呻吟gif动态图视看 | 久久zyz资源站无码中文动漫 | 99riav国产精品视频 | 欧美日韩人成综合在线播放 | 六十路熟妇乱子伦 | 波多野结衣aⅴ在线 | 天堂亚洲2017在线观看 | 性做久久久久久久免费看 | 亚洲精品综合五月久久小说 | 中文久久乱码一区二区 | 亚洲无人区午夜福利码高清完整版 | 色综合久久久久综合一本到桃花网 | 国产偷国产偷精品高清尤物 | 亚洲第一无码av无码专区 | 日本丰满护士爆乳xxxx | 欧美35页视频在线观看 | 又大又黄又粗又爽的免费视频 | 成人精品视频一区二区三区尤物 | 日本饥渴人妻欲求不满 | 国产亚洲视频中文字幕97精品 | 久久久久99精品成人片 | 内射爽无广熟女亚洲 | 国产乱人伦av在线无码 | 中文字幕无码免费久久99 | 国产午夜无码视频在线观看 | 少妇被粗大的猛进出69影院 | 中文字幕av伊人av无码av | 麻豆国产人妻欲求不满谁演的 | 曰本女人与公拘交酡免费视频 | 国产精品va在线观看无码 | 欧美日韩久久久精品a片 | 高清无码午夜福利视频 | 久久精品丝袜高跟鞋 | 成人试看120秒体验区 | 熟女体下毛毛黑森林 | 国产精品美女久久久久av爽李琼 | 欧美丰满熟妇xxxx性ppx人交 | 色综合久久久无码网中文 | 男女爱爱好爽视频免费看 | 国产成人无码av在线影院 | 成人女人看片免费视频放人 | 国内揄拍国内精品人妻 | aa片在线观看视频在线播放 | 亚洲 a v无 码免 费 成 人 a v | 国产精品自产拍在线观看 | 中文字幕无码视频专区 | av香港经典三级级 在线 | 成人精品一区二区三区中文字幕 | 中国女人内谢69xxxxxa片 | 性开放的女人aaa片 | 亚洲乱码中文字幕在线 | 午夜不卡av免费 一本久久a久久精品vr综合 | 自拍偷自拍亚洲精品10p | 人人澡人人透人人爽 | 纯爱无遮挡h肉动漫在线播放 | 婷婷丁香六月激情综合啪 | 无码国产乱人伦偷精品视频 | 国产精品99爱免费视频 | 欧洲精品码一区二区三区免费看 | 国内精品久久久久久中文字幕 | 暴力强奷在线播放无码 | 中文精品无码中文字幕无码专区 | 国产莉萝无码av在线播放 | 久久国语露脸国产精品电影 | 国产特级毛片aaaaaaa高清 | 国产97在线 | 亚洲 | 色综合视频一区二区三区 | 国产偷国产偷精品高清尤物 | 无人区乱码一区二区三区 | 99久久人妻精品免费一区 | 粉嫩少妇内射浓精videos | 精品久久8x国产免费观看 | 亚洲欧洲日本无在线码 | 中国大陆精品视频xxxx | 久久久亚洲欧洲日产国码αv | 丝袜美腿亚洲一区二区 | 日韩精品久久久肉伦网站 | 日韩精品无码免费一区二区三区 | 一本色道婷婷久久欧美 | 亚洲精品国产品国语在线观看 | 国产 精品 自在自线 | 亚洲精品成a人在线观看 | 亚洲日本va中文字幕 | 99久久人妻精品免费一区 | 久久人人爽人人爽人人片ⅴ | 久久精品国产大片免费观看 | 日韩av激情在线观看 | 大肉大捧一进一出好爽视频 | 国产无套粉嫩白浆在线 | 亚洲熟熟妇xxxx | 国产乱人偷精品人妻a片 | 中文字幕 亚洲精品 第1页 | 永久免费观看美女裸体的网站 | 人人妻人人澡人人爽欧美一区九九 | 欧洲熟妇色 欧美 | 久久久久久国产精品无码下载 | 色综合久久网 | 国产艳妇av在线观看果冻传媒 | 伊在人天堂亚洲香蕉精品区 | 国产精品丝袜黑色高跟鞋 | 久精品国产欧美亚洲色aⅴ大片 | 98国产精品综合一区二区三区 | 国产婷婷色一区二区三区在线 | 国产午夜手机精彩视频 | 人妻少妇精品无码专区二区 | 久久久久久久久蜜桃 | 99国产欧美久久久精品 | 日本精品高清一区二区 | 国产成人一区二区三区在线观看 | 亚洲伊人久久精品影院 | 日韩av无码一区二区三区 | 成人无码精品1区2区3区免费看 | 亚洲国产高清在线观看视频 | 亚洲中文字幕久久无码 | 色噜噜亚洲男人的天堂 | 欧美freesex黑人又粗又大 | 麻花豆传媒剧国产免费mv在线 | 久久人人97超碰a片精品 | 在线播放亚洲第一字幕 | 免费观看黄网站 | 久久久久久久人妻无码中文字幕爆 | 亚洲 激情 小说 另类 欧美 | 久久亚洲国产成人精品性色 | 黑人大群体交免费视频 | 18禁黄网站男男禁片免费观看 | 中文字幕精品av一区二区五区 | 成人性做爰aaa片免费看 | 丰满人妻翻云覆雨呻吟视频 | 乱人伦人妻中文字幕无码久久网 | 久久久国产精品无码免费专区 | 国产成人综合美国十次 | 天天综合网天天综合色 | 少妇高潮一区二区三区99 | 成年女人永久免费看片 | 亚洲大尺度无码无码专区 | 天天拍夜夜添久久精品大 | 精品国产av色一区二区深夜久久 | 熟妇人妻中文av无码 | 亚洲色大成网站www | 免费无码的av片在线观看 | 色欲av亚洲一区无码少妇 | 国产av人人夜夜澡人人爽麻豆 | 亚洲中文字幕在线无码一区二区 | 免费乱码人妻系列无码专区 | 青青青手机频在线观看 | av人摸人人人澡人人超碰下载 | 国产极品美女高潮无套在线观看 | 亚洲精品欧美二区三区中文字幕 | 2020最新国产自产精品 | 亚洲一区二区三区无码久久 | 精品久久久久久人妻无码中文字幕 | 亚洲国产精品一区二区第一页 | 永久免费观看国产裸体美女 | 97资源共享在线视频 | 少妇无码吹潮 | 沈阳熟女露脸对白视频 | 人人妻人人澡人人爽欧美精品 | 西西人体www44rt大胆高清 | 又粗又大又硬毛片免费看 | 久久久精品欧美一区二区免费 | 精品久久综合1区2区3区激情 | 偷窥村妇洗澡毛毛多 | 色五月五月丁香亚洲综合网 | 18禁止看的免费污网站 | 76少妇精品导航 | 中文字幕无码av激情不卡 | 国产无套粉嫩白浆在线 | 大色综合色综合网站 | 天海翼激烈高潮到腰振不止 | 中文字幕亚洲情99在线 | 国产熟女一区二区三区四区五区 | 欧美丰满熟妇xxxx | 日韩少妇白浆无码系列 | 国产9 9在线 | 中文 | 人妻少妇精品无码专区动漫 | 国产在线无码精品电影网 | 福利一区二区三区视频在线观看 | av无码久久久久不卡免费网站 | 国产一区二区三区精品视频 | 精品国产精品久久一区免费式 | 国产香蕉尹人综合在线观看 | 免费国产黄网站在线观看 | 熟妇人妻无乱码中文字幕 | 人人澡人人透人人爽 | 亚洲gv猛男gv无码男同 | 欧美熟妇另类久久久久久不卡 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 精品一区二区三区波多野结衣 | 亚洲狠狠色丁香婷婷综合 | 欧美成人高清在线播放 | 国产乡下妇女做爰 | 天天av天天av天天透 | 日本在线高清不卡免费播放 | 疯狂三人交性欧美 | √8天堂资源地址中文在线 | 亚洲欧美中文字幕5发布 | 国产精品无套呻吟在线 | 中文毛片无遮挡高清免费 | 色婷婷香蕉在线一区二区 | 精品一区二区三区无码免费视频 | 国产精品无码一区二区桃花视频 | 久久国内精品自在自线 | 九一九色国产 | 国产精品无套呻吟在线 | 久久综合久久自在自线精品自 | 久久精品99久久香蕉国产色戒 | 人人妻人人澡人人爽欧美精品 | 中文字幕无码乱人伦 | 成在人线av无码免费 | 亚洲日韩精品欧美一区二区 | 天堂亚洲免费视频 | 一本无码人妻在中文字幕免费 | 无码成人精品区在线观看 | 国产精品第一国产精品 | 国产成人av免费观看 | 免费观看的无遮挡av | 亚洲成av人片天堂网无码】 | 久久久中文久久久无码 | 精品国产福利一区二区 | 精品人妻人人做人人爽夜夜爽 | 成人试看120秒体验区 | 97人妻精品一区二区三区 | 黑人巨大精品欧美一区二区 | 伊人久久婷婷五月综合97色 | 久久www免费人成人片 | 极品嫩模高潮叫床 | 人妻插b视频一区二区三区 | √天堂中文官网8在线 | 婷婷色婷婷开心五月四房播播 | 帮老师解开蕾丝奶罩吸乳网站 | 久久综合香蕉国产蜜臀av | 成人欧美一区二区三区黑人 | 成人无码精品1区2区3区免费看 | 一本久道久久综合婷婷五月 | 妺妺窝人体色www婷婷 | 国产精品无码一区二区桃花视频 | 大乳丰满人妻中文字幕日本 | 国产亚洲精品久久久久久久 | 国产精品亚洲综合色区韩国 | 成人免费视频在线观看 | 国产疯狂伦交大片 | 亚洲精品国产第一综合99久久 | 特级做a爰片毛片免费69 | 激情国产av做激情国产爱 | 国产亚洲人成a在线v网站 | 午夜精品久久久久久久久 | 亚洲一区av无码专区在线观看 | 欧美熟妇另类久久久久久多毛 | 7777奇米四色成人眼影 | 国产成人无码a区在线观看视频app | 日韩欧美成人免费观看 | 亚洲乱码国产乱码精品精 | 两性色午夜视频免费播放 | 亚欧洲精品在线视频免费观看 | 无套内谢的新婚少妇国语播放 | 久久综合九色综合欧美狠狠 | 亚洲中文字幕av在天堂 | 久久精品人人做人人综合试看 | 女人被男人爽到呻吟的视频 | 精品国产一区二区三区av 性色 | 亚洲精品综合五月久久小说 | 欧美国产日韩久久mv | 欧美人妻一区二区三区 | 日韩精品久久久肉伦网站 | 动漫av一区二区在线观看 | 国产精品办公室沙发 | 日本www一道久久久免费榴莲 | 影音先锋中文字幕无码 | 成人无码精品1区2区3区免费看 | 波多野结衣一区二区三区av免费 | 欧美性生交活xxxxxdddd | 性生交大片免费看女人按摩摩 | 色综合久久久久综合一本到桃花网 | 大乳丰满人妻中文字幕日本 | www一区二区www免费 | 国产日产欧产精品精品app | 精品 日韩 国产 欧美 视频 | 熟女少妇人妻中文字幕 | 中文精品无码中文字幕无码专区 | 国产av一区二区精品久久凹凸 | 亚洲色成人中文字幕网站 | 久久精品国产一区二区三区 | 久久久久久久人妻无码中文字幕爆 | 亚洲gv猛男gv无码男同 | 亚洲の无码国产の无码影院 | 97色伦图片97综合影院 | 无码人妻丰满熟妇区毛片18 | 在线欧美精品一区二区三区 | 97色伦图片97综合影院 | 精品乱码久久久久久久 | 奇米影视7777久久精品人人爽 | 自拍偷自拍亚洲精品10p | 免费乱码人妻系列无码专区 | 免费无码午夜福利片69 | 日韩av无码中文无码电影 | 亚洲国产精品一区二区第一页 | 中文字幕av伊人av无码av | 欧美国产日韩久久mv | 国产精品亚洲专区无码不卡 | 亚洲精品中文字幕久久久久 | 国产成人无码av在线影院 | 亚洲国产高清在线观看视频 | 国产色视频一区二区三区 | 久久99精品国产麻豆 | 少妇性l交大片欧洲热妇乱xxx | 婷婷五月综合激情中文字幕 | 亚洲中文字幕在线无码一区二区 | 国产乱人伦偷精品视频 | 男人扒开女人内裤强吻桶进去 | www成人国产高清内射 | 日本熟妇大屁股人妻 | 亚洲第一网站男人都懂 | 熟妇女人妻丰满少妇中文字幕 | 少妇厨房愉情理9仑片视频 | 成熟人妻av无码专区 | 欧美激情综合亚洲一二区 | 国产黑色丝袜在线播放 | 亚洲性无码av中文字幕 | 秋霞成人午夜鲁丝一区二区三区 | 亚洲人成网站免费播放 | 熟女少妇在线视频播放 | 日本熟妇大屁股人妻 | 久久精品人妻少妇一区二区三区 | 亚洲色大成网站www | 狂野欧美性猛交免费视频 | 精品亚洲韩国一区二区三区 | 高潮毛片无遮挡高清免费 | 国产欧美精品一区二区三区 | 麻豆md0077饥渴少妇 | 白嫩日本少妇做爰 | 国产成人亚洲综合无码 | 午夜肉伦伦影院 | 自拍偷自拍亚洲精品被多人伦好爽 | av小次郎收藏 | 精品国产国产综合精品 | 亚洲精品久久久久久一区二区 | 兔费看少妇性l交大片免费 | 樱花草在线社区www | 中文字幕日韩精品一区二区三区 | 亚洲精品无码国产 | 狂野欧美性猛交免费视频 | 免费无码一区二区三区蜜桃大 | 色五月五月丁香亚洲综合网 | 99精品视频在线观看免费 | 国内少妇偷人精品视频 | 国产精品国产三级国产专播 | 丰满少妇人妻久久久久久 | 国产在线精品一区二区高清不卡 | 久久国产精品二国产精品 | 人妻中文无码久热丝袜 | 99er热精品视频 | 精品人妻av区 | av无码不卡在线观看免费 | 国产av一区二区三区最新精品 | 国产黑色丝袜在线播放 | 免费乱码人妻系列无码专区 | 久久久久久av无码免费看大片 | 无码午夜成人1000部免费视频 | 中文字幕乱码人妻无码久久 | 久久久久久九九精品久 | 久久无码专区国产精品s | 成人欧美一区二区三区黑人 | 欧美激情内射喷水高潮 | 麻豆成人精品国产免费 | 狠狠色欧美亚洲狠狠色www | 给我免费的视频在线观看 | 2020久久超碰国产精品最新 | 国产精品久久久久无码av色戒 | 日本熟妇乱子伦xxxx | 亚洲va欧美va天堂v国产综合 | 成人欧美一区二区三区黑人 | 久久久av男人的天堂 | 久在线观看福利视频 | 午夜精品一区二区三区的区别 | 内射巨臀欧美在线视频 | 日韩 欧美 动漫 国产 制服 | 西西人体www44rt大胆高清 | 久久这里只有精品视频9 | 亚洲а∨天堂久久精品2021 | 蜜臀av无码人妻精品 | 国内综合精品午夜久久资源 | 亚拍精品一区二区三区探花 | 成熟女人特级毛片www免费 | 又大又硬又黄的免费视频 | 日韩精品无码免费一区二区三区 | 欧美日本精品一区二区三区 | 精品aⅴ一区二区三区 | 国产精品视频免费播放 | 特大黑人娇小亚洲女 | 国产情侣作爱视频免费观看 | 国产激情综合五月久久 | 任你躁在线精品免费 | 欧美人与动性行为视频 | 一区二区三区高清视频一 | 国产美女极度色诱视频www | 人妻少妇精品无码专区动漫 | 欧美三级不卡在线观看 | 久9re热视频这里只有精品 | 国产极品美女高潮无套在线观看 | 极品嫩模高潮叫床 | 国产精品免费大片 | 永久免费精品精品永久-夜色 | 免费观看激色视频网站 | 国产精品亚洲综合色区韩国 | 美女张开腿让人桶 | 97精品国产97久久久久久免费 | 色噜噜亚洲男人的天堂 | 国产三级精品三级男人的天堂 | 九九久久精品国产免费看小说 | 黑人巨大精品欧美黑寡妇 | √天堂资源地址中文在线 | 精品久久久无码中文字幕 | 国产熟妇另类久久久久 | 无码播放一区二区三区 | 男女下面进入的视频免费午夜 | 18禁止看的免费污网站 | 欧洲精品码一区二区三区免费看 | 国产欧美精品一区二区三区 | 午夜精品久久久久久久 | 国产免费久久久久久无码 | 人妻尝试又大又粗久久 | 成人精品一区二区三区中文字幕 | 亚洲爆乳大丰满无码专区 | 国产精品毛多多水多 | 天天拍夜夜添久久精品 | 爆乳一区二区三区无码 | 久久久国产精品无码免费专区 | 成人性做爰aaa片免费看 | 丰满少妇熟乱xxxxx视频 | 日本丰满熟妇videos | 十八禁真人啪啪免费网站 | 久久人人爽人人人人片 | 丰满肥臀大屁股熟妇激情视频 | 狠狠综合久久久久综合网 | 精品偷自拍另类在线观看 | 精品国产aⅴ无码一区二区 | 日韩无套无码精品 | 无码毛片视频一区二区本码 | 欧美真人作爱免费视频 | 双乳奶水饱满少妇呻吟 | 51国偷自产一区二区三区 | 久久精品无码一区二区三区 | 中文字幕久久久久人妻 | 一个人看的www免费视频在线观看 | 国产精品久久久久9999小说 | 性啪啪chinese东北女人 | 全黄性性激高免费视频 | 1000部夫妻午夜免费 | 人妻天天爽夜夜爽一区二区 | 2019nv天堂香蕉在线观看 | 少妇高潮一区二区三区99 | 久久综合激激的五月天 | av无码久久久久不卡免费网站 | 亚洲七七久久桃花影院 | 久久综合网欧美色妞网 | 欧美老人巨大xxxx做受 | 国产精品va在线观看无码 | 亚洲精品一区二区三区四区五区 | 男女性色大片免费网站 | 日韩 欧美 动漫 国产 制服 | 成熟妇人a片免费看网站 | 亚洲阿v天堂在线 | 丰满少妇弄高潮了www | 图片区 小说区 区 亚洲五月 | 亚洲精品一区二区三区大桥未久 | 呦交小u女精品视频 | 精品夜夜澡人妻无码av蜜桃 | 四虎国产精品免费久久 | 少妇的肉体aa片免费 | 亚洲午夜无码久久 | 俄罗斯老熟妇色xxxx | av在线亚洲欧洲日产一区二区 | 成熟人妻av无码专区 | 久久精品女人天堂av免费观看 | 国产成人无码午夜视频在线观看 | 无码国产色欲xxxxx视频 | 免费人成在线视频无码 | 欧美大屁股xxxxhd黑色 | 欧美性猛交内射兽交老熟妇 | 高中生自慰www网站 | 国产午夜福利亚洲第一 | 福利一区二区三区视频在线观看 | 久久 国产 尿 小便 嘘嘘 | 在线视频网站www色 | 青青青手机频在线观看 | 国产精品美女久久久网av | 国产色精品久久人妻 | 3d动漫精品啪啪一区二区中 | 日韩少妇内射免费播放 | 狠狠色丁香久久婷婷综合五月 | 大肉大捧一进一出好爽视频 | 三上悠亚人妻中文字幕在线 | 激情国产av做激情国产爱 | 久久午夜夜伦鲁鲁片无码免费 | 又紧又大又爽精品一区二区 | 在线a亚洲视频播放在线观看 | 精品无码一区二区三区爱欲 | 5858s亚洲色大成网站www | 久久精品女人的天堂av | 亚洲男人av天堂午夜在 | 久久精品国产一区二区三区肥胖 | 伊人色综合久久天天小片 | 男人的天堂2018无码 | 国产无遮挡又黄又爽免费视频 | 国产极品视觉盛宴 | 99久久久无码国产aaa精品 | 日本va欧美va欧美va精品 | 国内精品久久久久久中文字幕 | 日本精品少妇一区二区三区 | 成人动漫在线观看 | 国产午夜手机精彩视频 | 亚洲日韩精品欧美一区二区 | 波多野结衣一区二区三区av免费 | 亚洲精品久久久久久一区二区 | 欧美黑人巨大xxxxx | 亚洲欧美国产精品久久 | 一本大道伊人av久久综合 | 精品国产精品久久一区免费式 | 丝袜 中出 制服 人妻 美腿 | 六十路熟妇乱子伦 | 久久zyz资源站无码中文动漫 | 国产无遮挡又黄又爽免费视频 | 亚洲熟妇色xxxxx亚洲 | 精品国产乱码久久久久乱码 | 少妇被黑人到高潮喷出白浆 | 荫蒂被男人添的好舒服爽免费视频 | 亚洲人成影院在线观看 | 亚洲精品鲁一鲁一区二区三区 | 爆乳一区二区三区无码 | 国产香蕉尹人综合在线观看 | 亚洲欧洲中文日韩av乱码 | 精品久久综合1区2区3区激情 | 亚洲 日韩 欧美 成人 在线观看 | 久久国产36精品色熟妇 | 97久久超碰中文字幕 | 亚洲成av人影院在线观看 | 亚洲熟妇自偷自拍另类 | 伊在人天堂亚洲香蕉精品区 | 无码av免费一区二区三区试看 | 亚洲s色大片在线观看 | 亚洲精品久久久久久久久久久 | 国产麻豆精品精东影业av网站 | 人人澡人人妻人人爽人人蜜桃 | 俺去俺来也www色官网 | 熟女俱乐部五十路六十路av | 日韩 欧美 动漫 国产 制服 | 国内综合精品午夜久久资源 | 乌克兰少妇xxxx做受 | 国产亚洲精品精品国产亚洲综合 | 永久黄网站色视频免费直播 | 图片小说视频一区二区 | 疯狂三人交性欧美 | 99精品无人区乱码1区2区3区 | 99久久人妻精品免费一区 | 亚洲色欲色欲天天天www | 国产亚洲欧美日韩亚洲中文色 | 亚洲欧美国产精品专区久久 | 久久成人a毛片免费观看网站 | 国产三级久久久精品麻豆三级 | 久久午夜无码鲁丝片秋霞 | 亚洲国产精品美女久久久久 | 真人与拘做受免费视频一 | 国产精品亚洲一区二区三区喷水 | 日本在线高清不卡免费播放 | 国产黄在线观看免费观看不卡 | 极品嫩模高潮叫床 | 国产亚洲精品久久久闺蜜 | 午夜成人1000部免费视频 | 伊人久久大香线蕉亚洲 | 亚洲一区二区三区无码久久 | 久久精品无码一区二区三区 | 欧美老熟妇乱xxxxx | 亚洲爆乳无码专区 | 人妻少妇精品无码专区动漫 | 无遮挡啪啪摇乳动态图 | 老熟妇乱子伦牲交视频 | 领导边摸边吃奶边做爽在线观看 | 色婷婷欧美在线播放内射 | 亚洲一区二区三区国产精华液 | 成人片黄网站色大片免费观看 | 又大又黄又粗又爽的免费视频 | 波多野42部无码喷潮在线 | ass日本丰满熟妇pics | 中文字幕无码日韩专区 | 无码人妻av免费一区二区三区 | 俄罗斯老熟妇色xxxx | 亚洲成熟女人毛毛耸耸多 | 成在人线av无码免费 | yw尤物av无码国产在线观看 | 国产精品无码成人午夜电影 | 精品无码av一区二区三区 | 精品欧洲av无码一区二区三区 | 亚洲国产精品一区二区第一页 | 日本丰满熟妇videos | 国产精品久久久久久无码 | 精品厕所偷拍各类美女tp嘘嘘 | 欧美老熟妇乱xxxxx | 久久人人爽人人爽人人片av高清 | 国产人妻人伦精品 | 无套内射视频囯产 | 国产精品香蕉在线观看 | 午夜精品久久久内射近拍高清 | 国产无av码在线观看 | 正在播放东北夫妻内射 | 性生交大片免费看l | 亚洲日本va中文字幕 | 两性色午夜视频免费播放 | 夜夜夜高潮夜夜爽夜夜爰爰 | 天堂а√在线地址中文在线 | 亚洲国产综合无码一区 | 亚洲va中文字幕无码久久不卡 | 免费无码一区二区三区蜜桃大 | 久久99精品国产麻豆蜜芽 | 精品夜夜澡人妻无码av蜜桃 | 国产成人精品一区二区在线小狼 | 成人综合网亚洲伊人 | 九一九色国产 | 久久精品成人欧美大片 | 老熟女重囗味hdxx69 | 精品国产一区av天美传媒 | 国产精品美女久久久久av爽李琼 | 精品夜夜澡人妻无码av蜜桃 | 亚洲男人av天堂午夜在 | 成人片黄网站色大片免费观看 | 中文字幕无码日韩专区 | 国产成人综合在线女婷五月99播放 | 中文字幕人妻丝袜二区 | 久久久久久a亚洲欧洲av冫 | 沈阳熟女露脸对白视频 | 亚洲人成无码网www | 日本护士xxxxhd少妇 | 国产欧美熟妇另类久久久 | 无码任你躁久久久久久久 | 激情五月综合色婷婷一区二区 | 最新国产乱人伦偷精品免费网站 | 装睡被陌生人摸出水好爽 | 国产精品免费大片 | 在线a亚洲视频播放在线观看 | 中文字幕乱码亚洲无线三区 | 色欲综合久久中文字幕网 | 国产精品亚洲综合色区韩国 | 少妇无码吹潮 | 99精品国产综合久久久久五月天 | 久久久久久久女国产乱让韩 | 在线天堂新版最新版在线8 | 中文字幕无码av激情不卡 | 国产精品久久久 | 偷窥村妇洗澡毛毛多 | 日本精品久久久久中文字幕 | 久久久国产一区二区三区 | 色欲综合久久中文字幕网 | 99精品无人区乱码1区2区3区 | 久久伊人色av天堂九九小黄鸭 | 亚洲人成网站色7799 | 人妻少妇精品无码专区动漫 | 日韩精品一区二区av在线 | 狠狠色欧美亚洲狠狠色www | 无码福利日韩神码福利片 | 欧美成人家庭影院 | 亚洲色www成人永久网址 | 国产人妻精品一区二区三区 | 波多野结衣一区二区三区av免费 | 久久精品中文字幕大胸 | 国产无遮挡又黄又爽免费视频 | 鲁大师影院在线观看 | 国产肉丝袜在线观看 | 日产精品99久久久久久 | 欧美 亚洲 国产 另类 | 丰腴饱满的极品熟妇 | 精品午夜福利在线观看 | 国产av无码专区亚洲awww | 国产成人精品无码播放 | 高潮毛片无遮挡高清免费 | 久久久无码中文字幕久... | av无码电影一区二区三区 | 妺妺窝人体色www在线小说 | 中文字幕+乱码+中文字幕一区 | 国产无套内射久久久国产 | 无码一区二区三区在线观看 | 国产精品久久国产精品99 | 日日夜夜撸啊撸 | 成 人 免费观看网站 | 福利一区二区三区视频在线观看 | 国产人妻精品一区二区三区不卡 | 国产一区二区三区四区五区加勒比 | 无码人妻久久一区二区三区不卡 | 人人超人人超碰超国产 | 国产精品无码一区二区桃花视频 | 亚洲国产欧美国产综合一区 | 自拍偷自拍亚洲精品被多人伦好爽 | 国产精品美女久久久网av | 曰韩无码二三区中文字幕 | 亚洲成av人片天堂网无码】 | 亚洲熟妇色xxxxx欧美老妇y | 野外少妇愉情中文字幕 | 国产无套粉嫩白浆在线 | 国产明星裸体无码xxxx视频 | 免费男性肉肉影院 | 亚洲国产精品一区二区第一页 | 免费人成在线观看网站 | 午夜精品久久久久久久 | 香蕉久久久久久av成人 | 国产莉萝无码av在线播放 | 日本一卡2卡3卡四卡精品网站 | 国产极品视觉盛宴 | 国产区女主播在线观看 | 蜜臀av无码人妻精品 | 成人无码影片精品久久久 | 欧美一区二区三区 | 无码av中文字幕免费放 | 一个人看的www免费视频在线观看 | 精品久久久无码中文字幕 | 色综合久久久无码网中文 | 国内精品久久毛片一区二区 | 亚洲中文无码av永久不收费 | 青青青手机频在线观看 | 精品夜夜澡人妻无码av蜜桃 | 99久久99久久免费精品蜜桃 | 国产精品久久久久久久9999 | 蜜臀av无码人妻精品 | 男女下面进入的视频免费午夜 | 久久99精品国产麻豆蜜芽 | 成人欧美一区二区三区 | 欧美丰满老熟妇xxxxx性 | 国产成人综合色在线观看网站 | 荫蒂添的好舒服视频囗交 | 中文字幕人妻丝袜二区 | 一本久道久久综合婷婷五月 | 蜜桃视频插满18在线观看 | 午夜理论片yy44880影院 | 欧美35页视频在线观看 | 国产精品无套呻吟在线 | 精品 日韩 国产 欧美 视频 | 国产偷国产偷精品高清尤物 | 无码av免费一区二区三区试看 | 亚洲精品一区三区三区在线观看 | 少妇性l交大片欧洲热妇乱xxx | av人摸人人人澡人人超碰下载 | 午夜福利电影 | 亚洲色欲色欲天天天www | 中文字幕人妻无码一夲道 | 国产特级毛片aaaaaa高潮流水 | 乱人伦人妻中文字幕无码久久网 | 久久伊人色av天堂九九小黄鸭 | 亚洲国产高清在线观看视频 | 久久精品99久久香蕉国产色戒 | 夜夜躁日日躁狠狠久久av | 亚洲中文字幕在线无码一区二区 | 国产人妻人伦精品 | 国产精品毛多多水多 | 国产亚洲欧美日韩亚洲中文色 | 性欧美熟妇videofreesex | 男人和女人高潮免费网站 | 成人欧美一区二区三区 | 性生交片免费无码看人 | 欧美日韩一区二区免费视频 | 综合人妻久久一区二区精品 | 国产精品对白交换视频 | 波多野结衣乳巨码无在线观看 | 无码国产色欲xxxxx视频 | √天堂中文官网8在线 | 青春草在线视频免费观看 | 熟妇人妻无码xxx视频 | 丰满少妇人妻久久久久久 | 又大又黄又粗又爽的免费视频 | 内射后入在线观看一区 | 正在播放东北夫妻内射 | 亚洲中文字幕无码一久久区 | 无码国产激情在线观看 | 领导边摸边吃奶边做爽在线观看 | 人妻少妇精品无码专区动漫 | 中文无码精品a∨在线观看不卡 | 东京热男人av天堂 | 国产激情无码一区二区app | 午夜福利电影 | 亚洲精品国产第一综合99久久 | 丰满护士巨好爽好大乳 | 骚片av蜜桃精品一区 | 扒开双腿疯狂进出爽爽爽视频 | 精品熟女少妇av免费观看 | 国产香蕉尹人视频在线 | 国产精品二区一区二区aⅴ污介绍 | 日韩欧美中文字幕在线三区 | 少妇人妻av毛片在线看 | 国内揄拍国内精品少妇国语 | 亚洲а∨天堂久久精品2021 | 国产午夜手机精彩视频 | 精品成人av一区二区三区 | 精品人妻人人做人人爽 | 国产av久久久久精东av | 国产精品亚洲综合色区韩国 | 久久久国产一区二区三区 | 亚洲va欧美va天堂v国产综合 | 日韩少妇白浆无码系列 | 久久久精品国产sm最大网站 | 精品 日韩 国产 欧美 视频 | 免费人成在线观看网站 | 久久精品女人天堂av免费观看 | 成在人线av无码免费 | 亚洲成色在线综合网站 | 国产亚洲欧美在线专区 | 综合人妻久久一区二区精品 | 久久久久亚洲精品中文字幕 | 国产一精品一av一免费 | 97无码免费人妻超级碰碰夜夜 | 男女作爱免费网站 | 内射后入在线观看一区 | 成在人线av无码免费 | 人妻体内射精一区二区三四 | 青青草原综合久久大伊人精品 | 国产精品人人爽人人做我的可爱 | 无码人妻黑人中文字幕 | 桃花色综合影院 | 亚洲精品一区二区三区在线观看 | 精品aⅴ一区二区三区 | 国产精品美女久久久 | 丰满人妻一区二区三区免费视频 | 中文字幕乱妇无码av在线 | 动漫av一区二区在线观看 | 午夜福利试看120秒体验区 | 精品国产一区av天美传媒 | 久久久www成人免费毛片 | 国产在线无码精品电影网 | 国产人妻精品一区二区三区 | 无码国产乱人伦偷精品视频 | 久久视频在线观看精品 | 欧美日韩一区二区免费视频 | 国产精品视频免费播放 | 美女张开腿让人桶 | 欧美精品国产综合久久 | 男人扒开女人内裤强吻桶进去 | 秋霞特色aa大片 | www国产精品内射老师 | 成在人线av无码免费 | 99久久久无码国产aaa精品 | 老头边吃奶边弄进去呻吟 | 精品无码国产自产拍在线观看蜜 | 国产亚洲美女精品久久久2020 | 久久99国产综合精品 | 国产凸凹视频一区二区 | 国产小呦泬泬99精品 | 国产欧美精品一区二区三区 | 97久久精品无码一区二区 | 欧美日韩久久久精品a片 | 成人片黄网站色大片免费观看 | 亚洲国产午夜精品理论片 | 亚洲呦女专区 | 精品国偷自产在线视频 | 国产后入清纯学生妹 | 国产亚洲人成在线播放 | 丁香啪啪综合成人亚洲 | 国产成人人人97超碰超爽8 | 色综合久久久无码网中文 | 欧美老熟妇乱xxxxx | 国产成人无码区免费内射一片色欲 | 午夜福利不卡在线视频 | 亚洲精品久久久久中文第一幕 | 日日摸天天摸爽爽狠狠97 | 精品国产成人一区二区三区 | 久久精品国产精品国产精品污 | 亚洲成色在线综合网站 | 国产97人人超碰caoprom | 欧美高清在线精品一区 | 内射老妇bbwx0c0ck | 久久久久av无码免费网 | 免费观看的无遮挡av | 亚洲精品中文字幕 | 中文字幕av伊人av无码av | 精品国产一区二区三区四区 | 丰满少妇高潮惨叫视频 | 老太婆性杂交欧美肥老太 | 夜夜夜高潮夜夜爽夜夜爰爰 | 欧美日韩视频无码一区二区三 | 激情综合激情五月俺也去 | 波多野结衣高清一区二区三区 | 国产精品国产三级国产专播 | 欧美三级不卡在线观看 | 亚洲中文字幕在线观看 | 精品国产成人一区二区三区 | 网友自拍区视频精品 | 亚洲成熟女人毛毛耸耸多 | 无码精品人妻一区二区三区av |