久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 前端技术 > javascript >内容正文

javascript

Spring Security 案例实现和执行流程剖析

發布時間:2023/12/10 javascript 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Spring Security 案例实现和执行流程剖析 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在線演示

演示地址:http://139.196.87.48:9002/kitty

用戶名:admin 密碼:admin

Spring Security

Spring Security 是 Spring 社區的一個頂級項目,也是 Spring Boot 官方推薦使用的安全框架。除了常規的認證(Authentication)和授權(Authorization)之外,Spring Security還提供了諸如ACLs,LDAP,JAAS,CAS等高級特性以滿足復雜場景下的安全需求。

Spring Security 應用級別的安全主要包含兩個主要部分,即登錄認證(Authentication)和訪問授權(Authorization),首先用戶登錄的時候傳入登錄信息,登錄驗證器完成登錄認證并將登錄認證好的信息存儲到請求上下文,然后在進行其他操作,如接口訪問、方法調用時,權限認證器從上下文中獲取登錄認證信息,然后根據認證信息獲取權限信息,通過權限信息和特定的授權策略決定是否授權。

接下來,本教程將分別對登錄認證和訪問授權的執行流程進行剖析,并在最后給出完整的案例實現,如果覺得先讀前面原理比較難懂,可以先學習后面的實現案例,再結合案例理解登錄認證和訪問授權的執行原理。

登錄認證

登錄認證過濾器

如果在繼承 WebSecurityConfigurerAdapter 的配置類中的 configure(HttpSecurity http) 方法中有配置?HttpSecurity 的?formLogin,則會返回一個?FormLoginConfigurer 對象。如下是一個 Spring Security 的配置樣例,?formLogin().x.x 就是配置使用內置的登錄驗證過濾器,默認實現為?UsernamePasswordAuthenticationFilter

WebSecurityConfig.java

@Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true) public class WebSecurityConfig extends WebSecurityConfigurerAdapter {@Autowiredprivate UserDetailsService userDetailsService;@Overridepublic void configure(AuthenticationManagerBuilder auth) throws Exception {// 使用自定義身份驗證組件auth.authenticationProvider(new JwtAuthenticationProvider(userDetailsService));}@Overrideprotected void configure(HttpSecurity http) throws Exception {http.cors().and().csrf().disable().authorizeRequests()// 首頁和登錄頁面.antMatchers("/").permitAll()// 其他所有請求需要身份認證 .anyRequest().authenticated()// 配置登錄認證.and().formLogin().loginProcessingUrl("/login");} }

查看 HttpSecurity , formLogion 方法返回一個?FormLoginConfigurer 對象。

HttpSecurity.java

public FormLoginConfigurer<HttpSecurity> formLogin() throws Exception {return getOrApply(new FormLoginConfigurer<>());}

而 FormLoginConfigurer 的構造函數內綁定了一個?UsernamePasswordAuthenticationFilter 過濾器。

FormLoginConfigurer.java

public FormLoginConfigurer() {super(new UsernamePasswordAuthenticationFilter(), null);usernameParameter("username");passwordParameter("password");}

再看?UsernamePasswordAuthenticationFilter 過濾器的構造函數內綁定了 POST 類型的 /login 請求,也就是說,如果配置了 formLogin 的相關信息,那么在使用 POST 類型的 /login URL進行登錄的時候就會被這個過濾器攔截,并進行登錄驗證,登錄驗證過程我們下面繼續分析。

UsernamePasswordAuthenticationFilter.java

public UsernamePasswordAuthenticationFilter() {super(new AntPathRequestMatcher("/login", "POST"));}

查看?UsernamePasswordAuthenticationFilter,發現它繼承了?AbstractAuthenticationProcessingFilter,AbstractAuthenticationProcessingFilter 中的?doFilter 包含了觸發登錄認證執行流程的相關邏輯。

AbstractAuthenticationProcessingFilter.java

public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain)throws IOException, ServletException {...
Authentication authResult;try {authResult = attemptAuthentication(request, response);if (authResult == null) {// return immediately as subclass has indicated that it hasn't completed// authenticationreturn;}sessionStrategy.onAuthentication(authResult, request, response);}
...
successfulAuthentication(request, response, chain, authResult);}

上面的登錄邏輯主要步驟有兩個:

1.?attemptAuthentication(request, response)

這是?AbstractAuthenticationProcessingFilter? 中的一個抽象方法,包含登錄主邏輯,由其子類實現具體的登錄驗證,如 UsernamePasswordAuthenticationFilter 是使用表單方式登錄的具體實現。如果是非表單登錄的方式,如JNDI等其他方式登錄的可以通過繼承?AbstractAuthenticationProcessingFilter 自定義登錄實現。UsernamePasswordAuthenticationFilter 的登錄實現邏輯如下。

UsernamePasswordAuthenticationFilter.java

public Authentication attemptAuthentication(HttpServletRequest request, HttpServletResponse response) throws AuthenticationException {if (postOnly && !request.getMethod().equals("POST")) {throw new AuthenticationServiceException("Authentication method not supported: " + request.getMethod());}// 獲取用戶名和密碼String username = obtainUsername(request);String password = obtainPassword(request);if (username == null) {username = "";}if (password == null) {password = "";}username = username.trim();UsernamePasswordAuthenticationToken authRequest = new UsernamePasswordAuthenticationToken(username, password);// Allow subclasses to set the "details" propertysetDetails(request, authRequest);return this.getAuthenticationManager().authenticate(authRequest);}

2.?successfulAuthentication(HttpServletRequest request, HttpServletResponse response, FilterChain chain, Authentication authResult)

登錄成功之后,將認證后的 Authentication 對象存儲到請求線程上下文,這樣在授權階段就可以獲取到 Authentication 認證信息,并利用 Authentication 內的權限信息進行訪問控制判斷。

AbstractAuthenticationProcessingFilter.java

protected void successfulAuthentication(HttpServletRequest request,HttpServletResponse response, FilterChain chain, Authentication authResult)throws IOException, ServletException {if (logger.isDebugEnabled()) {logger.debug("Authentication success. Updating SecurityContextHolder to contain: " + authResult);}// 登錄成功之后,把認證后的 Authentication 對象存儲到請求線程上下文,這樣在授權階段就可以獲取到此認證信息進行訪問控制判斷SecurityContextHolder.getContext().setAuthentication(authResult);rememberMeServices.loginSuccess(request, response, authResult);// Fire eventif (this.eventPublisher != null) {eventPublisher.publishEvent(new InteractiveAuthenticationSuccessEvent(authResult, this.getClass()));}successHandler.onAuthenticationSuccess(request, response, authResult);}

從上面的登錄邏輯我們可以看到,Spring Security的登錄認證過程是委托給?AuthenticationManager 完成的,它先是解析出用戶名和密碼,然后把用戶名和密碼封裝到一個UsernamePasswordAuthenticationToken 中,傳遞給 AuthenticationManager,交由 AuthenticationManager 完成實際的登錄認證過程。?

AuthenticationManager.java

package org.springframework.security.authentication;

import org.springframework.security.core.Authentication;
import org.springframework.security.core.AuthenticationException;

/**
* Processes an {@link Authentication} request.
* @author Ben Alex
*/
public interface AuthenticationManager {

  Authentication authenticate(Authentication authentication) throws AuthenticationException;
}

AuthenticationManager?提供了一個默認的 實現?ProviderManager,而 ProviderManager 又將驗證委托給了 AuthenticationProvider。

ProviderManager.java

public Authentication authenticate(Authentication authentication)throws AuthenticationException {...
   for (AuthenticationProvider provider : getProviders()) {if (!provider.supports(toTest)) {continue;}try {result = provider.authenticate(authentication);if (result != null) {copyDetails(authentication, result);break;}}
     ...
}

根據驗證方式的多樣化,AuthenticationProvider 衍生出多種類型的實現,AbstractUserDetailsAuthenticationProvider 是 AuthenticationProvider 的抽象實現,定義了較為統一的驗證邏輯,各種驗證方式可以選擇直接繼承?AbstractUserDetailsAuthenticationProvider 完成登錄認證,如?DaoAuthenticationProvider 就是繼承了此抽象類,完成了從DAO方式獲取驗證需要的用戶信息的。

AbstractUserDetailsAuthenticationProvider.java

public Authentication authenticate(Authentication authentication) throws AuthenticationException {// Determine usernameString username = (authentication.getPrincipal() == null) ? "NONE_PROVIDED" : authentication.getName();boolean cacheWasUsed = true;UserDetails user = this.userCache.getUserFromCache(username);if (user == null) {cacheWasUsed = false;try {
          // 子類根據自身情況從指定的地方加載認證需要的用戶信息user
= retrieveUser(username, (UsernamePasswordAuthenticationToken) authentication);}...try {
       // 前置檢查,一般是檢查賬號狀態,如是否鎖定之類preAuthenticationChecks.check(user);

       // 進行一般邏輯認證,如 DaoAuthenticationProvider 實現中的密碼驗證就是在這里完成的additionalAuthenticationChecks(user, (UsernamePasswordAuthenticationToken) authentication);}...

     // 后置檢查,如可以檢查密碼是否過期之類postAuthenticationChecks.check(user);
...
     // 驗證成功之后返回包含完整認證信息的 Authentication 對象
return createSuccessAuthentication(principalToReturn, authentication, user);}

如上面所述,?AuthenticationProvider 通過?retrieveUser(String username, UsernamePasswordAuthenticationToken authentication) 獲取驗證信息,對于我們一般所用的?DaoAuthenticationProvider 是由 UserDetailsService 專門負責獲取驗證信息的。

DaoAuthenticationProvider.java

protected final UserDetails retrieveUser(String username, UsernamePasswordAuthenticationToken authentication) throws AuthenticationException {try {UserDetails loadedUser = this.getUserDetailsService().loadUserByUsername(username);if (loadedUser == null) {throw new InternalAuthenticationServiceException("UserDetailsService returned null, which is an interface contract violation");}return loadedUser;}}

UserDetailsService 接口只有一個方法,loadUserByUsername(String username),一般需要我們實現此接口方法,根據用戶名加載登錄認證和訪問授權所需要的信息,并返回一個?UserDetails的實現類,后面登錄認證和訪問授權都需要用到此中的信息。

public interface UserDetailsService {/*** Locates the user based on the username. In the actual implementation, the search* may possibly be case sensitive, or case insensitive depending on how the* implementation instance is configured. In this case, the <code>UserDetails</code>* object that comes back may have a username that is of a different case than what* was actually requested..** @param username the username identifying the user whose data is required.** @return a fully populated user record (never <code>null</code>)** @throws UsernameNotFoundException if the user could not be found or the user has no* GrantedAuthority*/UserDetails loadUserByUsername(String username) throws UsernameNotFoundException; }

UserDetails 提供了一個默認實現 User,主要包含用戶名(username)、密碼(password)、權限(authorities)和一些賬號或密碼狀態的標識。

如果默認實現滿足不了你的需求,可以根據需求定制自己的?UserDetails,然后在?UserDetailsService 的?loadUserByUsername 中返回即可。

public class User implements UserDetails, CredentialsContainer {// ~ Instance fields// ================================================================================================private String password;private final String username;private final Set<GrantedAuthority> authorities;private final boolean accountNonExpired;private final boolean accountNonLocked;private final boolean credentialsNonExpired;private final boolean enabled;// ~ Constructors// ===================================================================================================public User(String username, String password,Collection<? extends GrantedAuthority> authorities) {this(username, password, true, true, true, true, authorities);}

   ... }

退出登錄

Spring Security 提供了一個默認的登出過濾器?LogoutFilter,默認攔截路徑是 /logout,當訪問 /logout 路徑的時候,LogoutFilter 會進行退出處理。

LogoutFilter.java

package org.springframework.security.web.authentication.logout; public class LogoutFilter extends GenericFilterBean {// ~ Instance fields// ================================================================================================private RequestMatcher logoutRequestMatcher;private final LogoutHandler handler;private final LogoutSuccessHandler logoutSuccessHandler;// ~ Constructors// ===================================================================================================public LogoutFilter(LogoutSuccessHandler logoutSuccessHandler,LogoutHandler... handlers) {this.handler = new CompositeLogoutHandler(handlers);Assert.notNull(logoutSuccessHandler, "logoutSuccessHandler cannot be null");this.logoutSuccessHandler = logoutSuccessHandler;setFilterProcessesUrl("/logout");  // 綁定 /logout}// ~ Methods// ========================================================================================================public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain)throws IOException, ServletException {HttpServletRequest request = (HttpServletRequest) req;HttpServletResponse response = (HttpServletResponse) res;if (requiresLogout(request, response)) {Authentication auth = SecurityContextHolder.getContext().getAuthentication();this.handler.logout(request, response, auth);  // 登出處理,可能包含session、cookie、認證信息的清理工作logoutSuccessHandler.onLogoutSuccess(request, response, auth);  // 退出后的操作,可能是跳轉、返回成功狀態等return;}chain.doFilter(request, response);}... }

如下是?SecurityContextLogoutHandler 中的登出處理實現。

SecurityContextLogoutHandler.java

public void logout(HttpServletRequest request, HttpServletResponse response,Authentication authentication) {// 讓 session 失效 if (invalidateHttpSession) {HttpSession session = request.getSession(false);if (session != null) {logger.debug("Invalidating session: " + session.getId());session.invalidate();}}// 清理 Security 上下文,其中包含登錄認證信息if (clearAuthentication) {SecurityContext context = SecurityContextHolder.getContext();context.setAuthentication(null);}SecurityContextHolder.clearContext();}

?

訪問授權

訪問授權主要分為兩種:通過URL方式的接口訪問控制和方法調用的權限控制。

接口訪問權限

在通過比如瀏覽器使用URL訪問后臺接口時,是否允許訪問此URL,就是接口訪問權限。

在進行接口訪問時,會由?FilterSecurityInterceptor 進行攔截并進行授權。

FilterSecurityInterceptor 繼承了 AbstractSecurityInterceptor 并實現了?javax.servlet.Filter 接口, 所以在URL訪問的時候都會被過濾器攔截,doFilter 實現如下。

FilterSecurityInterceptor.java

public void doFilter(ServletRequest request, ServletResponse response,FilterChain chain) throws IOException, ServletException {FilterInvocation fi = new FilterInvocation(request, response, chain);invoke(fi);}

doFilter 方法又調用了自身的?invoke 方法, invoke 方法又調用了父類 AbstractSecurityInterceptor 的 beforeInvocation 方法。

FilterSecurityInterceptor.java

public void invoke(FilterInvocation fi) throws IOException, ServletException {if ((fi.getRequest() != null)&& (fi.getRequest().getAttribute(FILTER_APPLIED) != null)&& observeOncePerRequest) {// filter already applied to this request and user wants us to observe// once-per-request handling, so don't re-do security checking fi.getChain().doFilter(fi.getRequest(), fi.getResponse());}else {// first time this request being called, so perform security checkingif (fi.getRequest() != null && observeOncePerRequest) {fi.getRequest().setAttribute(FILTER_APPLIED, Boolean.TRUE);}InterceptorStatusToken token = super.beforeInvocation(fi);try {fi.getChain().doFilter(fi.getRequest(), fi.getResponse());}finally {super.finallyInvocation(token);}super.afterInvocation(token, null);}}

方法調用權限

在進行后臺方法調用時,是否允許該方法調用,就是方法調用權限。比如在方法上添加了此類注解 @PreAuthorize("hasRole('ROLE_ADMIN')") ,Security 方法注解的支持需要在任何配置類中(如 WebSecurityConfigurerAdapter?)添加 @EnableGlobalMethodSecurity(prePostEnabled = true) 開啟,才能夠使用。

@Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true) public class WebSecurityConfig extends WebSecurityConfigurerAdapter {}

在進行方法調用時,會由 MethodSecurityInterceptor 進行攔截并進行授權。

MethodSecurityInterceptor 繼承了?AbstractSecurityInterceptor 并實現了AOP 的 org.aopalliance.intercept.MethodInterceptor 接口, 所以可以在方法調用時進行攔截。

MethodSecurityInterceptor?.java

public Object invoke(MethodInvocation mi) throws Throwable {InterceptorStatusToken token = super.beforeInvocation(mi);Object result;try {result = mi.proceed();}finally {super.finallyInvocation(token);}return super.afterInvocation(token, result);}

我們看到,MethodSecurityInterceptor 跟 FilterSecurityInterceptor 一樣, 都是通過調用父類 AbstractSecurityInterceptor 的相關方法完成授權,其中 beforeInvocation 是完成權限認證的關鍵。

AbstractSecurityInterceptor.java

protected InterceptorStatusToken beforeInvocation(Object object) {...// 通過 SecurityMetadataSource 獲取權限配置信息,可以定制實現自己的權限信息獲取邏輯Collection<ConfigAttribute> attributes = this.obtainSecurityMetadataSource().getAttributes(object); ...

     // 確認是否經過登錄認證     Authentication authenticated
= authenticateIfRequired();// Attempt authorizationtry {
       // 通過 AccessDecisionManager 完成授權認證,默認實現是 AffirmativeBased
this.accessDecisionManager.decide(authenticated, object, attributes);}...}

上面代碼顯示 AbstractSecurityInterceptor 又是委托授權認證器 AccessDecisionManager 完成授權認證,默認實現是 AffirmativeBased,?decide 方法實現如下。

AffirmativeBased.java

public void decide(Authentication authentication, Object object,Collection<ConfigAttribute> configAttributes) throws AccessDeniedException {int deny = 0;
for (AccessDecisionVoter voter : getDecisionVoters()) {
  
        // 通過各種投票策略,最終決定是否授權 
int result = voter.vote(authentication, object, configAttributes); switch (result) {
case AccessDecisionVoter.ACCESS_GRANTED:return;
case AccessDecisionVoter.ACCESS_DENIED:deny++;break;
default:break;}...}

而?AccessDecisionManager 決定授權又是通過一個授權策略集合(AccessDecisionVoter?)決定的,授權決定的原則是:

? 1. 遍歷所有授權策略, 如果有其中一個返回?ACCESS_GRANTED,則同意授權。

? 2. 否則,等待遍歷結束,統計?ACCESS_DENIED 個數,只要拒絕數大于1,則不同意授權。

對于接口訪問授權,也就是 FilterSecurityInterceptor 管理的URL授權,默認對應的授權策略只有一個,就是?WebExpressionVoter,它的授權策略主要是根據 WebSecurityConfigurerAdapter 內配置的路徑訪問策略進行匹配,然后決定是否授權。

WebExpressionVoter.java

/*** Voter which handles web authorisation decisions.* @author Luke Taylor* @since 3.0*/ public class WebExpressionVoter implements AccessDecisionVoter<FilterInvocation> {private SecurityExpressionHandler<FilterInvocation> expressionHandler = new DefaultWebSecurityExpressionHandler();public int vote(Authentication authentication, FilterInvocation fi,Collection<ConfigAttribute> attributes) {assert authentication != null;assert fi != null;assert attributes != null;WebExpressionConfigAttribute weca = findConfigAttribute(attributes);if (weca == null) {return ACCESS_ABSTAIN;}EvaluationContext ctx = expressionHandler.createEvaluationContext(authentication, fi);
ctx
= weca.postProcess(ctx, fi);return ExpressionUtils.evaluateAsBoolean(weca.getAuthorizeExpression(), ctx) ? ACCESS_GRANTED : ACCESS_DENIED;}... }

對于方法調用授權,在全局方法安全配置類里,可以看到給?MethodSecurityInterceptor 默認配置的有?RoleVoter、AuthenticatedVoter、Jsr250Voter、和?PreInvocationAuthorizationAdviceVoter,其中?Jsr250Voter、PreInvocationAuthorizationAdviceVoter 都需要打開指定的開關,才會添加支持。

GlobalMethodSecurityConfiguration.java

@Configuration public class GlobalMethodSecurityConfiguration implements ImportAware, SmartInitializingSingleton {
...
private MethodSecurityInterceptor methodSecurityInterceptor;
  @Bean
public MethodInterceptor methodSecurityInterceptor() throws Exception {this.methodSecurityInterceptor = isAspectJ()? new AspectJMethodSecurityInterceptor(): new MethodSecurityInterceptor();methodSecurityInterceptor.setAccessDecisionManager(accessDecisionManager());methodSecurityInterceptor.setAfterInvocationManager(afterInvocationManager());methodSecurityInterceptor.setSecurityMetadataSource(methodSecurityMetadataSource());RunAsManager runAsManager = runAsManager();if (runAsManager != null) {methodSecurityInterceptor.setRunAsManager(runAsManager);}return this.methodSecurityInterceptor;}protected AccessDecisionManager accessDecisionManager() {List<AccessDecisionVoter<? extends Object>> decisionVoters = new ArrayList<AccessDecisionVoter<? extends Object>>();ExpressionBasedPreInvocationAdvice expressionAdvice = new ExpressionBasedPreInvocationAdvice();expressionAdvice.setExpressionHandler(getExpressionHandler());if (prePostEnabled()) {decisionVoters.add(new PreInvocationAuthorizationAdviceVoter(expressionAdvice));}if (jsr250Enabled()) {decisionVoters.add(new Jsr250Voter());}decisionVoters.add(new RoleVoter());decisionVoters.add(new AuthenticatedVoter());return new AffirmativeBased(decisionVoters);}

  ...
}

RoleVoter 是根據角色進行匹配授權的策略。

RoleVoter.java

public class RoleVoter implements AccessDecisionVoter<Object> {
   // RoleVoter? 默認角色名以?"ROLE_" 為前綴。private String rolePrefix = "ROLE_";public boolean supports(ConfigAttribute attribute) {if ((attribute.getAttribute() != null)&& attribute.getAttribute().startsWith(getRolePrefix())) {return true;}else {return false;}}public int vote(Authentication authentication, Object object,Collection<ConfigAttribute> attributes) {if(authentication == null) {return ACCESS_DENIED;}int result = ACCESS_ABSTAIN;Collection<? extends GrantedAuthority> authorities = extractAuthorities(authentication);// 逐個角色進行匹配,入股有一個匹配得上,則進行授權for (ConfigAttribute attribute : attributes) {if (this.supports(attribute)) {result = ACCESS_DENIED;// Attempt to find a matching granted authorityfor (GrantedAuthority authority : authorities) {if (attribute.getAttribute().equals(authority.getAuthority())) {return ACCESS_GRANTED;}}}}return result;}Collection<? extends GrantedAuthority> extractAuthorities(Authentication authentication) {return authentication.getAuthorities();} }

AuthenticatedVoter 主要是針對有配置以下幾個屬性來決定授權的策略。

IS_AUTHENTICATED_REMEMBERED:記住我登錄狀態

IS_AUTHENTICATED_ANONYMOUSLY:匿名認證狀態

IS_AUTHENTICATED_FULLY: 完全登錄狀態,即非上面兩種類型

AuthenticatedVoter.java

public int vote(Authentication authentication, Object object,Collection<ConfigAttribute> attributes) {int result = ACCESS_ABSTAIN;for (ConfigAttribute attribute : attributes) {if (this.supports(attribute)) {result = ACCESS_DENIED;// 完全登錄狀態if (IS_AUTHENTICATED_FULLY.equals(attribute.getAttribute())) {if (isFullyAuthenticated(authentication)) {return ACCESS_GRANTED;}}// 記住我登錄狀態if (IS_AUTHENTICATED_REMEMBERED.equals(attribute.getAttribute())) {if (authenticationTrustResolver.isRememberMe(authentication)|| isFullyAuthenticated(authentication)) {return ACCESS_GRANTED;}}// 匿名登錄狀態if (IS_AUTHENTICATED_ANONYMOUSLY.equals(attribute.getAttribute())) {if (authenticationTrustResolver.isAnonymous(authentication)|| isFullyAuthenticated(authentication)|| authenticationTrustResolver.isRememberMe(authentication)) {return ACCESS_GRANTED;}}}}return result;}

PreInvocationAuthorizationAdviceVoter 是針對類似??@PreAuthorize("hasRole('ROLE_ADMIN')")? 注解解析并進行授權的策略。

PreInvocationAuthorizationAdviceVoter.java

public class PreInvocationAuthorizationAdviceVoter implements AccessDecisionVoter<MethodInvocation> {private final PreInvocationAuthorizationAdvice preAdvice; public int vote(Authentication authentication, MethodInvocation method,Collection<ConfigAttribute> attributes) { PreInvocationAttribute preAttr = findPreInvocationAttribute(attributes);if (preAttr == null) {// No expression based metadata, so abstainreturn ACCESS_ABSTAIN;}boolean allowed = preAdvice.before(authentication, method, preAttr);return allowed ? ACCESS_GRANTED : ACCESS_DENIED;}private PreInvocationAttribute findPreInvocationAttribute(Collection<ConfigAttribute> config) {for (ConfigAttribute attribute : config) {if (attribute instanceof PreInvocationAttribute) {return (PreInvocationAttribute) attribute;}}return null;} }

PreInvocationAuthorizationAdviceVoter 解析出注解屬性配置, 然后通過調用 PreInvocationAuthorizationAdvice 的前置通知方法進行授權認證,默認實現類似?ExpressionBasedPreInvocationAdvice,通知內主要進行了內容的過濾和權限表達式的匹配。

ExpressionBasedPreInvocationAdvice.java

public class ExpressionBasedPreInvocationAdvice implements PreInvocationAuthorizationAdvice {private MethodSecurityExpressionHandler expressionHandler = new DefaultMethodSecurityExpressionHandler();public boolean before(Authentication authentication, MethodInvocation mi, PreInvocationAttribute attr) {PreInvocationExpressionAttribute preAttr = (PreInvocationExpressionAttribute) attr;EvaluationContext ctx = expressionHandler.createEvaluationContext(authentication, mi);Expression preFilter = preAttr.getFilterExpression();Expression preAuthorize = preAttr.getAuthorizeExpression();if (preFilter != null) {Object filterTarget = findFilterTarget(preAttr.getFilterTarget(), ctx, mi);expressionHandler.filter(filterTarget, preFilter, ctx);}if (preAuthorize == null) {return true;}return ExpressionUtils.evaluateAsBoolean(preAuthorize, ctx);}... }

案例實現

接下來,我們以一個實現案例來進行說明講解。

新建工程

新建一個 Spring Boot 項目?springboot-spring-security。

添加依賴

添加項目依賴,主要是 Spring Security 和 JWT,另外添加 Swagger 和 fastjson 作為輔助工具。

pom.xml

<?xml version="1.0" encoding="UTF-8"?> <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd"><modelVersion>4.0.0</modelVersion><groupId>top.ivan.demo</groupId><artifactId>springboot-spring-security</artifactId><version>0.0.1-SNAPSHOT</version><packaging>jar</packaging><name>springboot-spring-security</name><description>Demo project for Spring Boot</description><parent><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-parent</artifactId><version>2.0.4.RELEASE</version><relativePath/> <!-- lookup parent from repository --></parent><properties><project.build.sourceEncoding>UTF-8</project.build.sourceEncoding><project.reporting.outputEncoding>UTF-8</project.reporting.outputEncoding><java.version>1.8</java.version><mybatis.spring.version>1.3.2</mybatis.spring.version><swagger.version>2.8.0</swagger.version><jwt.version>0.9.1</jwt.version><fastjson.version>1.2.48</fastjson.version></properties><dependencies><!-- spring boot --><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-web</artifactId></dependency><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-test</artifactId><scope>test</scope></dependency><!-- swagger --><dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger2</artifactId><version>${swagger.version}</version></dependency><dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger-ui</artifactId><version>${swagger.version}</version></dependency><!-- spring security --><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-security</artifactId></dependency><!-- jwt --><dependency><groupId>io.jsonwebtoken</groupId><artifactId>jjwt</artifactId><version>${jwt.version}</version></dependency><!-- fastjson --><dependency><groupId>com.alibaba</groupId><artifactId>fastjson</artifactId><version>${fastjson.version}</version></dependency></dependencies><build><plugins><plugin><groupId>org.springframework.boot</groupId><artifactId>spring-boot-maven-plugin</artifactId></plugin></plugins></build></project>

啟動類

啟動類沒什么,主要開啟以下包掃描。

SpringSecurityApplication.java

package com.louis.springboot.spring.security;import org.springframework.boot.SpringApplication; import org.springframework.boot.autoconfigure.SpringBootApplication; import org.springframework.context.annotation.ComponentScan;/*** 啟動器* @author Louis* @date Nov 28, 2018*/ @SpringBootApplication @ComponentScan(basePackages = "com.louis.springboot") public class SpringSecurityApplication {public static void main(String[] args) {SpringApplication.run(SpringSecurityApplication.class, args);} }

跨域配置類

跨域配置類,不多說,都懂得。

CorsConfig.java

package com.louis.springboot.spring.security.config;import org.springframework.context.annotation.Configuration; import org.springframework.web.servlet.config.annotation.CorsRegistry; import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;/*** 跨域配置* @author Louis* @date Nov 28, 2018*/ @Configuration public class CorsConfig implements WebMvcConfigurer {@Overridepublic void addCorsMappings(CorsRegistry registry) {registry.addMapping("/**") // 允許跨域訪問的路徑.allowedOrigins("*") // 允許跨域訪問的源.allowedMethods("POST", "GET", "PUT", "OPTIONS", "DELETE") // 允許請求方法.maxAge(168000) // 預檢間隔時間.allowedHeaders("*") // 允許頭部設置.allowCredentials(true); // 是否發送cookie } }

Swagger配置類

Swagger配置類,除了常規配置外,加了一個令牌屬性,可以在接口調用的時候傳遞令牌。

SwaggerConfig.java

package com.louis.springboot.spring.security.config; import java.util.ArrayList; import java.util.List;import org.springframework.context.annotation.Bean; import org.springframework.context.annotation.Configuration;import springfox.documentation.builders.ApiInfoBuilder; import springfox.documentation.builders.ParameterBuilder; import springfox.documentation.builders.PathSelectors; import springfox.documentation.builders.RequestHandlerSelectors; import springfox.documentation.schema.ModelRef; import springfox.documentation.service.ApiInfo; import springfox.documentation.service.Parameter; import springfox.documentation.spi.DocumentationType; import springfox.documentation.spring.web.plugins.Docket; import springfox.documentation.swagger2.annotations.EnableSwagger2;/*** Swagger配置* @author Louis* @date Nov 28, 2018*/ @Configuration @EnableSwagger2 public class SwaggerConfig {@Beanpublic Docket createRestApi(){// 添加請求參數,我們這里把token作為請求頭部參數傳入后端ParameterBuilder parameterBuilder = new ParameterBuilder();List<Parameter> parameters = new ArrayList<Parameter>();parameterBuilder.name("Authorization").description("令牌").modelRef(new ModelRef("string")).parameterType("header").required(false).build();parameters.add(parameterBuilder.build());return new Docket(DocumentationType.SWAGGER_2).apiInfo(apiInfo()).select().apis(RequestHandlerSelectors.any()).paths(PathSelectors.any()).build().globalOperationParameters(parameters);}private ApiInfo apiInfo(){return new ApiInfoBuilder().build();}}

加了令牌屬性后的 Swagger 接口調用界面。

安全配置類

下面這個配置類是Spring Security的關鍵配置。

在這個配置類中,我們主要做了以下幾個配置:

1. 訪問路徑URL的授權策略,如登錄、Swagger訪問免登錄認證等

2. 指定了登錄認證流程過濾器?JwtLoginFilter,由它來觸發登錄認證

3. 指定了自定義身份認證組件?JwtAuthenticationProvider,并注入?UserDetailsService

4. 指定了訪問控制過濾器?JwtAuthenticationFilter,在授權時解析令牌和設置登錄狀態

5. 指定了退出登錄處理器,因為是前后端分離,防止內置的登錄處理器在后臺進行跳轉

WebSecurityConfig.java

package com.louis.springboot.spring.security.config;import org.springframework.beans.factory.annotation.Autowired; import org.springframework.context.annotation.Bean; import org.springframework.context.annotation.Configuration; import org.springframework.http.HttpMethod; import org.springframework.security.authentication.AuthenticationManager; import org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder; import org.springframework.security.config.annotation.method.configuration.EnableGlobalMethodSecurity; import org.springframework.security.config.annotation.web.builders.HttpSecurity; import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity; import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter; import org.springframework.security.core.userdetails.UserDetailsService; import org.springframework.security.web.authentication.UsernamePasswordAuthenticationFilter; import org.springframework.security.web.authentication.logout.HttpStatusReturningLogoutSuccessHandler;import com.louis.springboot.spring.security.security.JwtAuthenticationFilter; import com.louis.springboot.spring.security.security.JwtAuthenticationProvider; import com.louis.springboot.spring.security.security.JwtLoginFilter;/*** Security Config* @author Louis* @date Nov 28, 2018*/ @Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true) public class WebSecurityConfig extends WebSecurityConfigurerAdapter {@Autowiredprivate UserDetailsService userDetailsService;@Overridepublic void configure(AuthenticationManagerBuilder auth) throws Exception {// 使用自定義登錄身份認證組件auth.authenticationProvider(new JwtAuthenticationProvider(userDetailsService));}@Overrideprotected void configure(HttpSecurity http) throws Exception {// 禁用 csrf, 由于使用的是JWT,我們這里不需要csrf http.cors().and().csrf().disable().authorizeRequests()// 跨域預檢請求.antMatchers(HttpMethod.OPTIONS, "/**").permitAll()// 登錄URL.antMatchers("/login").permitAll()// swagger.antMatchers("/swagger-ui.html").permitAll().antMatchers("/swagger-resources").permitAll().antMatchers("/v2/api-docs").permitAll().antMatchers("/webjars/springfox-swagger-ui/**").permitAll()// 其他所有請求需要身份認證 .anyRequest().authenticated();// 退出登錄處理器http.logout().logoutSuccessHandler(new HttpStatusReturningLogoutSuccessHandler());// 開啟登錄認證流程過濾器http.addFilterBefore(new JwtLoginFilter(authenticationManager()), UsernamePasswordAuthenticationFilter.class);// 訪問控制時登錄狀態檢查過濾器http.addFilterBefore(new JwtAuthenticationFilter(authenticationManager()), UsernamePasswordAuthenticationFilter.class);}@Bean@Overridepublic AuthenticationManager authenticationManager() throws Exception {return super.authenticationManager();}}

登錄認證觸發過濾器

JwtLoginFilter 是在通過訪問 /login 的POST請求是被首先被觸發的過濾器,默認實現是?UsernamePasswordAuthenticationFilter,它繼承了 AbstractAuthenticationProcessingFilter,抽象父類的 doFilter 定義了登錄認證的大致操作流程,這里我們的 JwtLoginFilter 繼承了 UsernamePasswordAuthenticationFilter,并進行了兩個主要內容的定制。

1. 覆寫認證方法,修改用戶名、密碼的獲取方式,具體原因看代碼注釋

2. 覆寫認證成功后的操作,移除后臺跳轉,添加生成令牌并返回給客戶端

JwtLoginFilter.java

package com.louis.springboot.spring.security.security;import java.io.BufferedReader; import java.io.IOException; import java.io.InputStream; import java.io.InputStreamReader; import java.nio.charset.Charset;import javax.servlet.FilterChain; import javax.servlet.ServletException; import javax.servlet.ServletRequest; import javax.servlet.ServletResponse; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse;import org.springframework.security.authentication.AuthenticationManager; import org.springframework.security.authentication.event.InteractiveAuthenticationSuccessEvent; import org.springframework.security.core.Authentication; import org.springframework.security.core.AuthenticationException; import org.springframework.security.core.context.SecurityContextHolder; import org.springframework.security.web.authentication.UsernamePasswordAuthenticationFilter;import com.alibaba.fastjson.JSON; import com.alibaba.fastjson.JSONObject; import com.louis.springboot.spring.security.utils.HttpUtils; import com.louis.springboot.spring.security.utils.JwtTokenUtils;/*** 啟動登錄認證流程過濾器* @author Louis* @date Nov 28, 2018*/ public class JwtLoginFilter extends UsernamePasswordAuthenticationFilter {public JwtLoginFilter(AuthenticationManager authManager) {setAuthenticationManager(authManager);}@Overridepublic void doFilter(ServletRequest req, ServletResponse res, FilterChain chain)throws IOException, ServletException {// POST 請求 /login 登錄時攔截, 由此方法觸發執行登錄認證流程,可以在此覆寫整個登錄認證邏輯super.doFilter(req, res, chain); }@Overridepublic Authentication attemptAuthentication(HttpServletRequest request, HttpServletResponse response) throws AuthenticationException {// 可以在此覆寫嘗試進行登錄認證的邏輯,登錄成功之后等操作不再此方法內// 如果使用此過濾器來觸發登錄認證流程,注意登錄請求數據格式的問題// 此過濾器的用戶名密碼默認從request.getParameter()獲取,但是這種// 讀取方式不能讀取到如 application/json 等 post 請求數據,需要把// 用戶名密碼的讀取邏輯修改為到流中讀取request.getInputStream() String body = getBody(request);JSONObject jsonObject = JSON.parseObject(body);String username = jsonObject.getString("username");String password = jsonObject.getString("password");if (username == null) {username = "";}if (password == null) {password = "";}username = username.trim();JwtAuthenticatioToken authRequest = new JwtAuthenticatioToken(username, password);// Allow subclasses to set the "details" property setDetails(request, authRequest);return this.getAuthenticationManager().authenticate(authRequest);}@Overrideprotected void successfulAuthentication(HttpServletRequest request, HttpServletResponse response, FilterChain chain,Authentication authResult) throws IOException, ServletException {// 存儲登錄認證信息到上下文 SecurityContextHolder.getContext().setAuthentication(authResult);// 記住我服務 getRememberMeServices().loginSuccess(request, response, authResult);// 觸發事件監聽器if (this.eventPublisher != null) {eventPublisher.publishEvent(new InteractiveAuthenticationSuccessEvent(authResult, this.getClass()));}// 生成并返回token給客戶端,后續訪問攜帶此tokenJwtAuthenticatioToken token = new JwtAuthenticatioToken(null, null, JwtTokenUtils.generateToken(authResult));HttpUtils.write(response, token);}/**?* 獲取請求Body* @param request* @return*/public String getBody(HttpServletRequest request) {StringBuilder sb = new StringBuilder();InputStream inputStream = null;BufferedReader reader = null;try {inputStream = request.getInputStream();reader = new BufferedReader(new InputStreamReader(inputStream, Charset.forName("UTF-8")));String line = "";while ((line = reader.readLine()) != null) {sb.append(line);}} catch (IOException e) {e.printStackTrace();} finally {if (inputStream != null) {try {inputStream.close();} catch (IOException e) {e.printStackTrace();}}if (reader != null) {try {reader.close();} catch (IOException e) {e.printStackTrace();}}}return sb.toString();} }

登錄控制器

除了使用上面的登錄認證過濾器攔截 /login Post請求之外,我們也可以不使用上面的過濾器,通過自定義登錄接口實現,只要在登錄接口手動觸發登錄流程并生產令牌即可。

其實 Spring Security 的登錄認證過程只需 調用?AuthenticationManager 的?authenticate(Authentication authentication) 方法,最終返回認證成功的?Authentication 實現類并存儲到SpringContexHolder 上下文即可,這樣后面授權的時候就可以從 SpringContexHolder 中獲取登錄認證信息,并根據其中的用戶信息和權限信息決定是否進行授權。

LoginController.java

package com.louis.springboot.spring.security.controller;import java.io.IOException;import javax.servlet.http.HttpServletRequest;import org.springframework.beans.factory.annotation.Autowired; import org.springframework.security.authentication.AuthenticationManager; import org.springframework.web.bind.annotation.PostMapping; import org.springframework.web.bind.annotation.RequestBody; import org.springframework.web.bind.annotation.RestController;import com.louis.springboot.spring.security.security.JwtAuthenticatioToken; import com.louis.springboot.spring.security.utils.SecurityUtils; import com.louis.springboot.spring.security.vo.HttpResult; import com.louis.springboot.spring.security.vo.LoginBean;/*** 登錄控制器* @author Louis* @date Nov 28, 2018*/ @RestController public class LoginController {@Autowiredprivate AuthenticationManager authenticationManager;/*** 登錄接口*/@PostMapping(value = "/login")public HttpResult login(@RequestBody LoginBean loginBean, HttpServletRequest request) throws IOException {String username = loginBean.getUsername();String password = loginBean.getPassword();// 系統登錄認證JwtAuthenticatioToken token = SecurityUtils.login(request, username, password, authenticationManager);return HttpResult.ok(token);}}

注意:如果使用此登錄控制器觸發登錄認證,需要禁用登錄認證過濾器,即將?WebSecurityConfig 中的以下配置項注釋即可,否則訪問登錄接口會被過濾攔截,執行不會再進入此登錄接口,大家根據使用習慣二選一即可。

// 開啟登錄認證流程過濾器,如果使用LoginController的login接口, 需要注釋掉此過濾器,根據使用習慣二選一即可 http.addFilterBefore(new JwtLoginFilter(authenticationManager()), UsernamePasswordAuthenticationFilter.class);

如下是登錄認證的邏輯, 可以看到部分邏輯跟上面的登錄認證過濾器差不多。

1.?執行登錄認證過程,通過調用 AuthenticationManager 的 authenticate(token) 方法實現

2. 將認證成功的認證信息存儲到上下文,供后續訪問授權的時候獲取使用

3. 通過JWT生成令牌并返回給客戶端,后續訪問和操作都需要攜帶此令牌

SecurityUtils.java

/*** Security相關操作* @author Louis* @date Nov 28, 2018*/ public class SecurityUtils {/*** 系統登錄認證* @param request* @param username* @param password* @param authenticationManager* @return*/public static JwtAuthenticatioToken login(HttpServletRequest request, String username, String password, AuthenticationManager authenticationManager) {JwtAuthenticatioToken token = new JwtAuthenticatioToken(username, password);token.setDetails(new WebAuthenticationDetailsSource().buildDetails(request));// 執行登錄認證過程Authentication authentication = authenticationManager.authenticate(token);// 認證成功存儲認證信息到上下文 SecurityContextHolder.getContext().setAuthentication(authentication);// 生成令牌并返回給客戶端 token.setToken(JwtTokenUtils.generateToken(authentication));return token;}
  
  ...
}

令牌生成器

我們令牌是使用JWT生成的,下面是令牌生成的簡要邏輯,詳細參見源碼。

JwtTokenUtils.java

/*** JWT工具類* @author Louis* @date Nov 28, 2018*/ public class JwtTokenUtils implements Serializable {.../*** 生成令牌** @param userDetails 用戶* @return 令牌*/public static String generateToken(Authentication authentication) {Map<String, Object> claims = new HashMap<>(3);claims.put(USERNAME, SecurityUtils.getUsername(authentication));claims.put(CREATED, new Date());claims.put(AUTHORITIES, authentication.getAuthorities());return generateToken(claims);}/*** 從數據聲明生成令牌** @param claims 數據聲明* @return 令牌*/private static String generateToken(Map<String, Object> claims) {Date expirationDate = new Date(System.currentTimeMillis() + EXPIRE_TIME);return Jwts.builder().setClaims(claims).setExpiration(expirationDate).signWith(SignatureAlgorithm.HS512, SECRET).compact();}...}

登錄身份認證組件

上面說到登錄認證是通過調用 AuthenticationManager 的 authenticate(token) 方法實現的,而?AuthenticationManager 又是通過調用?AuthenticationProvider 的?authenticate(Authentication authentication) 來完成認證的,所以通過定制?AuthenticationProvider 也可以完成各種自定義的需求,我們這里只是簡單的繼承?DaoAuthenticationProvider 展示如何自定義,具體的大家可以根據各自的需求按需定制。

JwtAuthenticationProvider.java

package com.louis.springboot.spring.security.security;import org.springframework.security.authentication.UsernamePasswordAuthenticationToken; import org.springframework.security.authentication.dao.DaoAuthenticationProvider; import org.springframework.security.core.Authentication; import org.springframework.security.core.AuthenticationException; import org.springframework.security.core.userdetails.UserDetails; import org.springframework.security.core.userdetails.UserDetailsService; import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;/*** 身份驗證提供者* @author Louis* @date Nov 20, 2018*/ public class JwtAuthenticationProvider extends DaoAuthenticationProvider {public JwtAuthenticationProvider(UserDetailsService userDetailsService) {setUserDetailsService(userDetailsService);setPasswordEncoder(new BCryptPasswordEncoder());}@Overridepublic Authentication authenticate(Authentication authentication) throws AuthenticationException {// 可以在此處覆寫整個登錄認證邏輯return super.authenticate(authentication);}@Overrideprotected void additionalAuthenticationChecks(UserDetails userDetails, UsernamePasswordAuthenticationToken authentication)throws AuthenticationException {// 可以在此處覆寫密碼驗證邏輯super.additionalAuthenticationChecks(userDetails, authentication);}}

認證信息獲取服務

通過跟蹤代碼運行,我們發現像默認使用的?DaoAuthenticationProvider,在認證的使用都是通過一個叫?UserDetailsService 的來獲取用戶認證所需信息的。

AbstractUserDetailsAuthenticationProvider 定義了在 authenticate 方法中通過?retrieveUser 方法獲取用戶信息,子類?DaoAuthenticationProvider 通過?UserDetailsService 來進行獲取, 一般情況,這個?UserDetailsService 需要我們自定義,實現從用戶服務獲取用戶和權限信息封裝到?UserDetails 的實現類。

AbstractUserDetailsAuthenticationProvider.java

public Authentication authenticate(Authentication authentication) throws AuthenticationException {...
if (user == null) {cacheWasUsed = false;try {user = retrieveUser(username, (UsernamePasswordAuthenticationToken) authentication);}...return createSuccessAuthentication(principalToReturn, authentication, user);}

DaoAuthenticationProvider.java

protected final UserDetails retrieveUser(String username, UsernamePasswordAuthenticationToken authentication)throws AuthenticationException {try {
UserDetails loadedUser
= this.getUserDetailsService().loadUserByUsername(username);return loadedUser;}...}

我們自定義的?UserDetailsService,從我們的用戶服務?UserService 中獲取用戶和權限信息。

UserDetailsServiceImpl.java

package com.louis.springboot.spring.security.security; import java.util.List; import java.util.Set; import java.util.stream.Collectors;import org.springframework.beans.factory.annotation.Autowired; import org.springframework.security.core.GrantedAuthority; import org.springframework.security.core.userdetails.UserDetails; import org.springframework.security.core.userdetails.UserDetailsService; import org.springframework.security.core.userdetails.UsernameNotFoundException; import org.springframework.stereotype.Service;import com.louis.springboot.spring.security.model.User; import com.louis.springboot.spring.security.service.UserService;/*** 用戶登錄認證信息查詢* @author Louis* @date Nov 20, 2018*/ @Service public class UserDetailsServiceImpl implements UserDetailsService {@Autowiredprivate UserService userService;@Overridepublic UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {User user = userService.findByUsername(username);if (user == null) {throw new UsernameNotFoundException("該用戶不存在");}// 用戶權限列表,根據用戶擁有的權限標識與如 @PreAuthorize("hasAuthority('sys:menu:view')") 標注的接口對比,決定是否可以調用接口Set<String> permissions = userService.findPermissions(username);List<GrantedAuthority> grantedAuthorities = permissions.stream().map(GrantedAuthorityImpl::new).collect(Collectors.toList());return new JwtUserDetails(username, user.getPassword(), grantedAuthorities);} }

一般而言,定制?UserDetailsService?就可以滿足大部分需求了,在?UserDetailsService?滿足不了我們的需求的時候考慮定制?AuthenticationProvider。

如果直接定制UserDetailsService?,而不自定義 AuthenticationProvider,可以直接在配置文件 WebSecurityConfig 中這樣配置。

WebSecurityConfig.java

@Overridepublic void configure(AuthenticationManagerBuilder auth) throws Exception {// 指定自定義的獲取信息獲取服務 auth.userDetailsService(userDetailsService)}

用戶認證信息

上面 UserDetailsService 加載好用戶認證信息后會封裝認證信息到一個 UserDetails 的實現類。

默認實現是 User 類,我們這里沒有特殊需要,簡單繼承即可,復雜需求可以在此基礎上進行拓展。

JwtUserDetails.java

package com.louis.springboot.spring.security.security; import java.util.Collection;import org.springframework.security.core.GrantedAuthority; import org.springframework.security.core.userdetails.User;/*** 安全用戶模型* @author Louis* @date Nov 28, 2018*/ public class JwtUserDetails extends User {private static final long serialVersionUID = 1L;public JwtUserDetails(String username, String password, Collection<? extends GrantedAuthority> authorities) {this(username, password, true, true, true, true, authorities);}public JwtUserDetails(String username, String password, boolean enabled, boolean accountNonExpired,boolean credentialsNonExpired, boolean accountNonLocked, Collection<? extends GrantedAuthority> authorities) {super(username, password, enabled, accountNonExpired, credentialsNonExpired, accountNonLocked, authorities);}}

用戶操作代碼

簡單的用戶模型,包含用戶名密碼。

User.java

package com.louis.springboot.spring.security.model;/*** 用戶模型* @author Louis* @date Nov 28, 2018*/ public class User {private Long id;private String username;private String password;...}

用戶服務接口,只提供簡單的用戶查詢和權限查詢接口用于模擬。

UserService.java

/*** 用戶管理* @author Louis* @date Nov 28, 2018*/ public interface UserService {/*** 根據用戶名查找用戶* @param username* @return*/User findByUsername(String username);/*** 查找用戶的菜單權限標識集合* @param userName* @return*/Set<String> findPermissions(String username);}

用戶服務實現,只簡單獲取返回模擬數據,實際場景根據情況從DAO獲取即可。

SysUserServiceImpl.java

@Service public class SysUserServiceImpl implements UserService {@Overridepublic User findByUsername(String username) {User user = new User();user.setId(1L);user.setUsername(username);String password = new BCryptPasswordEncoder().encode("123");user.setPassword(password);return user;}@Overridepublic Set<String> findPermissions(String username) {Set<String> permissions = new HashSet<>();permissions.add("sys:user:view");permissions.add("sys:user:add");permissions.add("sys:user:edit");return permissions;}}

用戶控制器,提供三個測試接口,其中權限列表中未包含刪除接口定義的權限('sys:user:delete'),登錄之后也將無權限調用。

UserController.java

/*** 用戶控制器* @author Louis * @date Oct 31, 2018*/ @RestController @RequestMapping("user") public class UserController {@PreAuthorize("hasAuthority('sys:user:view')")@GetMapping(value="/findAll")public HttpResult findAll() {return HttpResult.ok("the findAll service is called success.");}@PreAuthorize("hasAuthority('sys:user:edit')")@GetMapping(value="/edit")public HttpResult edit() {return HttpResult.ok("the edit service is called success.");}@PreAuthorize("hasAuthority('sys:user:delete')")@GetMapping(value="/delete")public HttpResult delete() {return HttpResult.ok("the delete service is called success.");}}

登錄認證檢查過濾器

訪問接口的時候,登錄認證檢查過濾器 JwtAuthenticationFilter 會攔截請求校驗令牌和登錄狀態,并根據情況設置登錄狀態。

JwtAuthenticationFilter.java

/*** 登錄認證檢查過濾器* @author Louis* @date Nov 20, 2018*/ public class JwtAuthenticationFilter extends BasicAuthenticationFilter {@Autowiredpublic JwtAuthenticationFilter(AuthenticationManager authenticationManager) {super(authenticationManager);}@Overrideprotected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain chain) throws IOException, ServletException {// 獲取token, 并檢查登錄狀態 SecurityUtils.checkAuthentication(request);chain.doFilter(request, response);}}

SecurityUtils.java

/*** 獲取令牌進行認證* @param request*/public static void checkAuthentication(HttpServletRequest request) {// 獲取令牌并根據令牌獲取登錄認證信息Authentication authentication = JwtTokenUtils.getAuthenticationeFromToken(request);// 設置登錄認證信息到上下文 SecurityContextHolder.getContext().setAuthentication(authentication);}

JwtTokenUtils.java

/*** 根據請求令牌獲取登錄認證信息* @param token 令牌* @return 用戶名*/public static Authentication getAuthenticationeFromToken(HttpServletRequest request) {Authentication authentication = null;// 獲取請求攜帶的令牌String token = JwtTokenUtils.getToken(request);if(token != null) {// 請求令牌不能為空if(SecurityUtils.getAuthentication() == null) {// 上下文中Authentication為空Claims claims = getClaimsFromToken(token);if(claims == null) {return null;}String username = claims.getSubject();if(username == null) {return null;}if(isTokenExpired(token)) {return null;}Object authors = claims.get(AUTHORITIES);List<GrantedAuthority> authorities = new ArrayList<GrantedAuthority>();if (authors != null && authors instanceof List) {for (Object object : (List) authors) {authorities.add(new GrantedAuthorityImpl((String) ((Map) object).get("authority")));}}authentication = new JwtAuthenticatioToken(username, null, authorities, token);} else {if(validateToken(token, SecurityUtils.getUsername())) {// 如果上下文中Authentication非空,且請求令牌合法,直接返回當前登錄認證信息authentication = SecurityUtils.getAuthentication();}}}return authentication;}

接口測試

找到 SpringSecurityApplication, 啟動程序, 訪問?http://localhost:8080/swagger-ui.html,進入Swagger。

?

我們先再未登錄沒有令牌的時候直接訪問接口,發現都返回無權限,禁止訪問的結果。

返回拒絕訪問結果。

?打開 LoginController,輸入我們用戶名和密碼(username:amdin, password:123)

?登錄成功之后,成功返回令牌,如下圖所示。

?

拷貝返回的令牌,粘貼到令牌參數輸入框,再次訪問 /user/edit 接口。

這個時候,成功的返回了結果:?the edit service is called success.

同樣的,拷貝返回的令牌,粘貼到令牌參數輸入框,訪問 /user/delete 接口。

發現還是返回拒絕訪問的結果,那是因為訪問這個接口需要 'sys:user:delete' 權限,而我們之前返回的權限列表中并沒有包含,所以授權訪問失敗。

我們修改一下?SysUserServiceImpl,添加上‘sys:user:delete’ 權限,重新登錄,再次訪問一遍。

發現刪除接口也可以訪問了,記住務必要重新調用登錄接口,獲取令牌后拷貝到刪除接口,再次訪問刪除接口。

到此,Spring Security 的講解就結束了,本人知識有限,有不正確的地方,煩請指正,不盡感激。

?

源碼下載

碼云:https://gitee.com/liuge1988/spring-boot-demo.git


作者:朝雨憶輕塵
出處:https://www.cnblogs.com/xifengxiaoma/?
版權所有,歡迎轉載,轉載請注明原文作者及出處。

轉載于:https://www.cnblogs.com/xifengxiaoma/p/10020960.html

總結

以上是生活随笔為你收集整理的Spring Security 案例实现和执行流程剖析的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

四十如虎的丰满熟妇啪啪 | 中文字幕无线码 | 国产后入清纯学生妹 | 精品国产青草久久久久福利 | 在线成人www免费观看视频 | 亚洲国产欧美日韩精品一区二区三区 | 久久97精品久久久久久久不卡 | 日本一卡2卡3卡四卡精品网站 | 国产无套粉嫩白浆在线 | 免费男性肉肉影院 | 久久综合狠狠综合久久综合88 | 国产av剧情md精品麻豆 | 在线а√天堂中文官网 | 色欲av亚洲一区无码少妇 | 欧美国产日韩久久mv | 国内老熟妇对白xxxxhd | 国产成人精品无码播放 | 性欧美牲交xxxxx视频 | 久久国产精品偷任你爽任你 | 无套内谢的新婚少妇国语播放 | 精品国偷自产在线视频 | 无码中文字幕色专区 | 狠狠色丁香久久婷婷综合五月 | 日韩视频 中文字幕 视频一区 | 亚洲一区二区三区偷拍女厕 | 亚洲精品一区二区三区四区五区 | 丰满少妇高潮惨叫视频 | 国产亚洲精品久久久ai换 | 久久伊人色av天堂九九小黄鸭 | 久热国产vs视频在线观看 | 亚洲国产午夜精品理论片 | 中文字幕精品av一区二区五区 | 99riav国产精品视频 | 东京热无码av男人的天堂 | 青草青草久热国产精品 | 男女爱爱好爽视频免费看 | 欧美一区二区三区视频在线观看 | 国产人妻大战黑人第1集 | 成人精品视频一区二区 | 无码人妻av免费一区二区三区 | 少妇一晚三次一区二区三区 | 香港三级日本三级妇三级 | 国产精品对白交换视频 | 中文字幕无码免费久久9一区9 | 88国产精品欧美一区二区三区 | 人妻体内射精一区二区三四 | 丰腴饱满的极品熟妇 | 亚洲精品欧美二区三区中文字幕 | 99久久久无码国产精品免费 | 欧美zoozzooz性欧美 | 天天躁日日躁狠狠躁免费麻豆 | 狠狠色色综合网站 | 成人女人看片免费视频放人 | 国精品人妻无码一区二区三区蜜柚 | 欧美xxxx黑人又粗又长 | av无码不卡在线观看免费 | 黑人巨大精品欧美黑寡妇 | 国产乱人偷精品人妻a片 | 国产内射老熟女aaaa | 国产偷国产偷精品高清尤物 | 亚洲一区二区三区四区 | 全黄性性激高免费视频 | 中国大陆精品视频xxxx | 免费观看黄网站 | 高潮喷水的毛片 | 国产一精品一av一免费 | 国产无套内射久久久国产 | 久久人人爽人人爽人人片av高清 | 国产suv精品一区二区五 | 久久国产36精品色熟妇 | 国产精品办公室沙发 | 乱码午夜-极国产极内射 | 国产无遮挡又黄又爽又色 | 国产精品福利视频导航 | 国产精品第一国产精品 | 中文字幕乱码人妻无码久久 | 国产热a欧美热a在线视频 | 精品成人av一区二区三区 | 3d动漫精品啪啪一区二区中 | 成人无码精品一区二区三区 | 99在线 | 亚洲 | 久久综合网欧美色妞网 | 蜜桃臀无码内射一区二区三区 | 亚洲欧洲日本综合aⅴ在线 | 欧美人与动性行为视频 | 天下第一社区视频www日本 | 亚洲成在人网站无码天堂 | 国内精品一区二区三区不卡 | 久久亚洲中文字幕精品一区 | 伊在人天堂亚洲香蕉精品区 | 搡女人真爽免费视频大全 | 久久99久久99精品中文字幕 | 色一情一乱一伦一区二区三欧美 | 久久久久国色av免费观看性色 | 国产午夜无码视频在线观看 | 婷婷五月综合激情中文字幕 | 爆乳一区二区三区无码 | 亚洲一区二区三区香蕉 | 国产三级久久久精品麻豆三级 | 精品久久久久久人妻无码中文字幕 | 亚洲综合在线一区二区三区 | 一个人看的视频www在线 | 日韩 欧美 动漫 国产 制服 | 黑人玩弄人妻中文在线 | 一本精品99久久精品77 | 精品久久久久久亚洲精品 | av无码不卡在线观看免费 | 日本xxxx色视频在线观看免费 | 午夜无码区在线观看 | 又大又硬又黄的免费视频 | 精品一区二区三区波多野结衣 | 国产又粗又硬又大爽黄老大爷视 | 久久久久久亚洲精品a片成人 | 久久综合狠狠综合久久综合88 | 婷婷综合久久中文字幕蜜桃三电影 | 亚洲成a人片在线观看日本 | 日本乱偷人妻中文字幕 | 久久五月精品中文字幕 | 黑人大群体交免费视频 | 婷婷五月综合缴情在线视频 | 日本va欧美va欧美va精品 | 激情亚洲一区国产精品 | 中文字幕中文有码在线 | 色五月五月丁香亚洲综合网 | 99精品国产综合久久久久五月天 | 亚洲自偷自拍另类第1页 | 色狠狠av一区二区三区 | аⅴ资源天堂资源库在线 | 国产特级毛片aaaaaa高潮流水 | 欧美人与物videos另类 | 国产精品办公室沙发 | 欧美阿v高清资源不卡在线播放 | 人妻无码久久精品人妻 | 四虎4hu永久免费 | 中文字幕+乱码+中文字幕一区 | 亚洲综合无码一区二区三区 | 波多野结衣av一区二区全免费观看 | 人人超人人超碰超国产 | 无码人妻精品一区二区三区下载 | 一本久久伊人热热精品中文字幕 | 亚洲 另类 在线 欧美 制服 | 日本xxxx色视频在线观看免费 | 麻豆果冻传媒2021精品传媒一区下载 | 亚洲va欧美va天堂v国产综合 | 高潮毛片无遮挡高清免费 | 欧美成人家庭影院 | 日韩精品无码免费一区二区三区 | 国产精品爱久久久久久久 | 好屌草这里只有精品 | 夜夜躁日日躁狠狠久久av | 女人被爽到呻吟gif动态图视看 | 成人无码精品1区2区3区免费看 | 精品乱子伦一区二区三区 | 三级4级全黄60分钟 | 国产成人精品三级麻豆 | 又紧又大又爽精品一区二区 | 亚洲 另类 在线 欧美 制服 | 国产偷抇久久精品a片69 | 国产香蕉尹人综合在线观看 | 国产免费观看黄av片 | 日日躁夜夜躁狠狠躁 | 对白脏话肉麻粗话av | 亚洲色大成网站www | 人人妻人人澡人人爽精品欧美 | 亚洲综合无码久久精品综合 | 亚洲中文字幕无码中文字在线 | 国产精品无码mv在线观看 | 成人欧美一区二区三区 | 激情综合激情五月俺也去 | 久久99精品国产麻豆 | 精品夜夜澡人妻无码av蜜桃 | 无码福利日韩神码福利片 | 亚洲成a人片在线观看无码3d | 国产一区二区三区日韩精品 | 精品国偷自产在线 | 欧美成人午夜精品久久久 | 国内少妇偷人精品视频免费 | 亚洲精品国产品国语在线观看 | 亚洲人交乣女bbw | 东京热男人av天堂 | 天天做天天爱天天爽综合网 | 久久这里只有精品视频9 | 丝袜美腿亚洲一区二区 | 麻豆精品国产精华精华液好用吗 | 丰满肥臀大屁股熟妇激情视频 | 亚洲 欧美 激情 小说 另类 | 无码av中文字幕免费放 | 亚洲の无码国产の无码影院 | 亚洲精品国偷拍自产在线观看蜜桃 | 久久久中文字幕日本无吗 | 成人亚洲精品久久久久软件 | 国产精品毛片一区二区 | 国产人妻精品一区二区三区不卡 | 国产一区二区不卡老阿姨 | 国产成人午夜福利在线播放 | 国产熟妇高潮叫床视频播放 | 午夜理论片yy44880影院 | 成年女人永久免费看片 | 亚洲色偷偷偷综合网 | 无码国模国产在线观看 | 天干天干啦夜天干天2017 | 亚洲精品成人福利网站 | 无码av岛国片在线播放 | 人妻互换免费中文字幕 | 欧洲熟妇精品视频 | 国产莉萝无码av在线播放 | 少妇性l交大片欧洲热妇乱xxx | 丰满人妻一区二区三区免费视频 | www国产亚洲精品久久网站 | 国产精品久久久久9999小说 | 97无码免费人妻超级碰碰夜夜 | 国产电影无码午夜在线播放 | 亚洲 高清 成人 动漫 | 欧美xxxxx精品 | 一本色道久久综合狠狠躁 | 国产精品久久福利网站 | 久久久无码中文字幕久... | 久久亚洲精品成人无码 | 色 综合 欧美 亚洲 国产 | 成人无码精品一区二区三区 | 亚洲成a人片在线观看无码3d | 美女扒开屁股让男人桶 | 欧洲美熟女乱又伦 | 欧美兽交xxxx×视频 | 美女毛片一区二区三区四区 | 精品午夜福利在线观看 | 日产精品高潮呻吟av久久 | 丰腴饱满的极品熟妇 | 999久久久国产精品消防器材 | 樱花草在线社区www | 欧美猛少妇色xxxxx | 67194成是人免费无码 | 综合网日日天干夜夜久久 | 天天摸天天碰天天添 | 小泽玛莉亚一区二区视频在线 | 日韩亚洲欧美中文高清在线 | 无码人妻久久一区二区三区不卡 | 亚洲精品午夜无码电影网 | 亚洲日韩av片在线观看 | 国产成人综合在线女婷五月99播放 | 久久99久久99精品中文字幕 | 99久久人妻精品免费一区 | 亚洲の无码国产の无码影院 | 国产成人无码一二三区视频 | 无码人妻丰满熟妇区五十路百度 | 久久精品国产99久久6动漫 | 1000部啪啪未满十八勿入下载 | 久久亚洲精品成人无码 | а天堂中文在线官网 | 国产熟妇高潮叫床视频播放 | 成人一区二区免费视频 | 亚洲综合精品香蕉久久网 | 成人性做爰aaa片免费看 | 成人影院yy111111在线观看 | 大肉大捧一进一出好爽视频 | 国产精品美女久久久网av | 久久综合给合久久狠狠狠97色 | 天堂久久天堂av色综合 | 色欲人妻aaaaaaa无码 | 青草青草久热国产精品 | 亚洲精品一区二区三区在线 | 精品欧美一区二区三区久久久 | 99久久99久久免费精品蜜桃 | 亚洲欧洲日本综合aⅴ在线 | 人妻天天爽夜夜爽一区二区 | 亚洲欧美国产精品久久 | 东北女人啪啪对白 | 免费看少妇作爱视频 | 亚洲精品一区二区三区在线 | 人妻无码久久精品人妻 | 日日摸日日碰夜夜爽av | 欧美日韩精品 | 暴力强奷在线播放无码 | 色综合久久久无码中文字幕 | 九月婷婷人人澡人人添人人爽 | 亚洲日本va午夜在线电影 | 亚洲精品中文字幕乱码 | 久久久久久a亚洲欧洲av冫 | 国产人妻精品午夜福利免费 | 55夜色66夜色国产精品视频 | 波多野结衣av一区二区全免费观看 | 亚洲爆乳无码专区 | 亲嘴扒胸摸屁股激烈网站 | 蜜桃av抽搐高潮一区二区 | 亚洲国产精品久久人人爱 | 国产成人人人97超碰超爽8 | 久久人人爽人人爽人人片av高清 | 台湾无码一区二区 | 一个人看的视频www在线 | 亚洲精品一区二区三区大桥未久 | 国产欧美亚洲精品a | 色狠狠av一区二区三区 | 亚洲大尺度无码无码专区 | 人人澡人人妻人人爽人人蜜桃 | 漂亮人妻洗澡被公强 日日躁 | 男女超爽视频免费播放 | 1000部啪啪未满十八勿入下载 | 扒开双腿疯狂进出爽爽爽视频 | 亚洲一区二区三区在线观看网站 | 日本一卡2卡3卡四卡精品网站 | 国产亚洲精品久久久久久久 | 免费网站看v片在线18禁无码 | 老子影院午夜精品无码 | 国产亚洲精品久久久ai换 | 免费无码午夜福利片69 | 久久无码专区国产精品s | 中文字幕乱码亚洲无线三区 | 久久国产精品偷任你爽任你 | 亚洲а∨天堂久久精品2021 | 极品尤物被啪到呻吟喷水 | 丰满人妻一区二区三区免费视频 | 成人精品视频一区二区三区尤物 | 又大又黄又粗又爽的免费视频 | 麻豆国产人妻欲求不满 | 日韩av无码一区二区三区不卡 | 一本久久a久久精品亚洲 | 青春草在线视频免费观看 | 超碰97人人射妻 | 久久综合九色综合97网 | 亚洲中文字幕va福利 | 最近中文2019字幕第二页 | 中文字幕无码乱人伦 | 国产亚洲精品久久久ai换 | 曰本女人与公拘交酡免费视频 | 永久免费精品精品永久-夜色 | 国产性生大片免费观看性 | 1000部啪啪未满十八勿入下载 | 成人女人看片免费视频放人 | 少妇厨房愉情理9仑片视频 | 中文字幕无码日韩欧毛 | 亚洲精品一区二区三区在线观看 | 双乳奶水饱满少妇呻吟 | 中文字幕无码日韩欧毛 | 激情爆乳一区二区三区 | 精品国偷自产在线 | 宝宝好涨水快流出来免费视频 | 亚洲欧洲日本无在线码 | 东北女人啪啪对白 | 欧美真人作爱免费视频 | 国产精品丝袜黑色高跟鞋 | 丰满人妻一区二区三区免费视频 | 免费观看又污又黄的网站 | 九一九色国产 | 激情亚洲一区国产精品 | 亚洲阿v天堂在线 | 日本护士毛茸茸高潮 | 精品国产aⅴ无码一区二区 | 亚洲国产成人a精品不卡在线 | 国内丰满熟女出轨videos | 极品尤物被啪到呻吟喷水 | 亚洲乱码中文字幕在线 | 久久亚洲a片com人成 | 国产又爽又猛又粗的视频a片 | 婷婷六月久久综合丁香 | 久久久www成人免费毛片 | 亚洲欧美精品aaaaaa片 | 日韩成人一区二区三区在线观看 | 午夜福利试看120秒体验区 | v一区无码内射国产 | 成人亚洲精品久久久久软件 | 澳门永久av免费网站 | 少妇无码吹潮 | 亚洲国产av美女网站 | 欧美老妇与禽交 | 少妇无套内谢久久久久 | 国産精品久久久久久久 | 伊人久久大香线焦av综合影院 | 久久综合网欧美色妞网 | 日本va欧美va欧美va精品 | 人人妻人人澡人人爽人人精品 | 中文字幕中文有码在线 | 欧美日韩视频无码一区二区三 | 国产精品福利视频导航 | 欧美刺激性大交 | 又紧又大又爽精品一区二区 | 国产在热线精品视频 | 国产成人无码av一区二区 | 人妻少妇精品视频专区 | 少妇性荡欲午夜性开放视频剧场 | 久热国产vs视频在线观看 | 最新国产乱人伦偷精品免费网站 | 少妇人妻av毛片在线看 | 久久久久人妻一区精品色欧美 | 亚洲国产精品一区二区第一页 | 久久亚洲a片com人成 | 日本精品人妻无码77777 天堂一区人妻无码 | 精品无码一区二区三区的天堂 | 九月婷婷人人澡人人添人人爽 | 初尝人妻少妇中文字幕 | 欧美精品免费观看二区 | 欧美丰满熟妇xxxx性ppx人交 | 亚洲爆乳大丰满无码专区 | 欧洲美熟女乱又伦 | 亚洲欧美精品伊人久久 | 亚洲精品一区二区三区大桥未久 | 免费观看激色视频网站 | 日韩欧美中文字幕在线三区 | 国产人妻精品一区二区三区 | 无码人妻出轨黑人中文字幕 | 97夜夜澡人人双人人人喊 | 超碰97人人射妻 | 精品国偷自产在线视频 | 自拍偷自拍亚洲精品10p | 麻豆果冻传媒2021精品传媒一区下载 | 67194成是人免费无码 | 欧美丰满熟妇xxxx | 无码午夜成人1000部免费视频 | 粉嫩少妇内射浓精videos | 欧美丰满少妇xxxx性 | 在教室伦流澡到高潮hnp视频 | 日本熟妇人妻xxxxx人hd | 2020最新国产自产精品 | 波多野42部无码喷潮在线 | 国内精品久久久久久中文字幕 | 纯爱无遮挡h肉动漫在线播放 | 亚洲中文字幕无码中文字在线 | 日日橹狠狠爱欧美视频 | 久久午夜无码鲁丝片 | 久久精品国产一区二区三区肥胖 | 国产精品va在线播放 | 国产精品久久国产三级国 | 亚洲人成网站在线播放942 | 55夜色66夜色国产精品视频 | 亚洲一区二区三区在线观看网站 | 亚洲一区二区三区在线观看网站 | 国产成人无码av一区二区 | 精品人妻人人做人人爽 | 一本无码人妻在中文字幕免费 | 2020久久香蕉国产线看观看 | 欧美人与禽猛交狂配 | 亚洲最大成人网站 | 久精品国产欧美亚洲色aⅴ大片 | 欧美人与物videos另类 | 麻豆国产人妻欲求不满 | 国产免费久久精品国产传媒 | 国产真实夫妇视频 | 国产又爽又黄又刺激的视频 | av香港经典三级级 在线 | 国产片av国语在线观看 | 亚洲 a v无 码免 费 成 人 a v | 色综合久久网 | 少妇性l交大片 | 亚洲无人区一区二区三区 | 捆绑白丝粉色jk震动捧喷白浆 | 日韩少妇白浆无码系列 | 免费人成在线视频无码 | 久久久av男人的天堂 | 欧美国产日产一区二区 | 麻豆国产丝袜白领秘书在线观看 | 精品国产av色一区二区深夜久久 | 永久免费观看美女裸体的网站 | 人人妻人人澡人人爽人人精品 | 精品欧美一区二区三区久久久 | 国产精品久久久久无码av色戒 | 久久精品99久久香蕉国产色戒 | 久久久www成人免费毛片 | av在线亚洲欧洲日产一区二区 | √天堂资源地址中文在线 | 无码帝国www无码专区色综合 | 少妇高潮喷潮久久久影院 | 国产欧美熟妇另类久久久 | 亚洲 日韩 欧美 成人 在线观看 | 色欲av亚洲一区无码少妇 | 爱做久久久久久 | 麻豆人妻少妇精品无码专区 | 日韩精品a片一区二区三区妖精 | 我要看www免费看插插视频 | 欧洲极品少妇 | 对白脏话肉麻粗话av | 丰满少妇人妻久久久久久 | 亚洲中文字幕成人无码 | 亚洲 日韩 欧美 成人 在线观看 | 全黄性性激高免费视频 | 中文无码伦av中文字幕 | 中文字幕乱码亚洲无线三区 | 俺去俺来也在线www色官网 | 久久综合香蕉国产蜜臀av | 久久综合久久自在自线精品自 | 永久免费观看国产裸体美女 | 又粗又大又硬毛片免费看 | 国产成人av免费观看 | 欧美日韩视频无码一区二区三 | 亚洲一区二区三区国产精华液 | 99er热精品视频 | 国产精品二区一区二区aⅴ污介绍 | 无套内谢的新婚少妇国语播放 | 国产欧美亚洲精品a | 兔费看少妇性l交大片免费 | 亚洲国产精品无码久久久久高潮 | 白嫩日本少妇做爰 | 亚洲а∨天堂久久精品2021 | 国产人妻精品午夜福利免费 | 欧美日韩一区二区三区自拍 | 娇妻被黑人粗大高潮白浆 | 九九在线中文字幕无码 | 欧美 亚洲 国产 另类 | 亚洲欧美国产精品专区久久 | 夜先锋av资源网站 | 最新版天堂资源中文官网 | 夜先锋av资源网站 | 国产九九九九九九九a片 | 少女韩国电视剧在线观看完整 | 亚洲中文字幕久久无码 | 久久 国产 尿 小便 嘘嘘 | 精品欧美一区二区三区久久久 | 国内丰满熟女出轨videos | 东北女人啪啪对白 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 国产亚洲精品久久久久久大师 | 欧美乱妇无乱码大黄a片 | 久久久www成人免费毛片 | 九月婷婷人人澡人人添人人爽 | 欧美精品无码一区二区三区 | 双乳奶水饱满少妇呻吟 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 午夜丰满少妇性开放视频 | 99久久精品日本一区二区免费 | 一本大道伊人av久久综合 | 天天拍夜夜添久久精品大 | 欧美日韩综合一区二区三区 | 国产av久久久久精东av | 国产农村乱对白刺激视频 | 漂亮人妻洗澡被公强 日日躁 | 久久天天躁夜夜躁狠狠 | 欧美日韩综合一区二区三区 | 精品国产精品久久一区免费式 | 76少妇精品导航 | 久久综合香蕉国产蜜臀av | www一区二区www免费 | 久青草影院在线观看国产 | 久久久精品欧美一区二区免费 | 欧美国产日韩亚洲中文 | 日韩成人一区二区三区在线观看 | 欧美人与牲动交xxxx | 最近免费中文字幕中文高清百度 | 又色又爽又黄的美女裸体网站 | 天天摸天天碰天天添 | 大肉大捧一进一出视频出来呀 | 精品aⅴ一区二区三区 | 亲嘴扒胸摸屁股激烈网站 | 精品 日韩 国产 欧美 视频 | 在线播放无码字幕亚洲 | 色窝窝无码一区二区三区色欲 | 少妇的肉体aa片免费 | 日本www一道久久久免费榴莲 | 欧美 日韩 亚洲 在线 | 亚洲 a v无 码免 费 成 人 a v | 国内综合精品午夜久久资源 | 丝袜美腿亚洲一区二区 | 亚洲va欧美va天堂v国产综合 | 俺去俺来也在线www色官网 | 亚洲中文字幕无码中文字在线 | 国色天香社区在线视频 | 国产激情精品一区二区三区 | 精品无码av一区二区三区 | 乱人伦中文视频在线观看 | 久精品国产欧美亚洲色aⅴ大片 | 色欲久久久天天天综合网精品 | 在线观看国产一区二区三区 | 免费国产黄网站在线观看 | 日本熟妇乱子伦xxxx | 99久久99久久免费精品蜜桃 | 人妻熟女一区 | 装睡被陌生人摸出水好爽 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 国产一区二区三区精品视频 | 久久亚洲中文字幕精品一区 | 超碰97人人射妻 | 国产av一区二区三区最新精品 | 丰满护士巨好爽好大乳 | 97资源共享在线视频 | 精品亚洲成av人在线观看 | 一本色道久久综合狠狠躁 | 性欧美videos高清精品 | 久久久久久久久蜜桃 | 欧美亚洲日韩国产人成在线播放 | 亚洲国产一区二区三区在线观看 | 午夜精品一区二区三区的区别 | 亚洲男人av天堂午夜在 | 亚洲精品国偷拍自产在线观看蜜桃 | 少妇无套内谢久久久久 | 无套内谢老熟女 | 牲交欧美兽交欧美 | 久久人人97超碰a片精品 | 人妻少妇精品无码专区动漫 | 激情人妻另类人妻伦 | 乱人伦人妻中文字幕无码久久网 | 99国产欧美久久久精品 | 好屌草这里只有精品 | 国产人妻人伦精品 | 国产精品永久免费视频 | 97精品人妻一区二区三区香蕉 | 综合激情五月综合激情五月激情1 | 国产精品.xx视频.xxtv | 免费无码的av片在线观看 | 又大又黄又粗又爽的免费视频 | 色偷偷人人澡人人爽人人模 | 国产亚洲日韩欧美另类第八页 | 内射老妇bbwx0c0ck | 伊人色综合久久天天小片 | 国产女主播喷水视频在线观看 | 亚洲欧美日韩成人高清在线一区 | 亚洲欧洲日本无在线码 | 国产精品久久久久影院嫩草 | 国产免费久久精品国产传媒 | 亚洲国产一区二区三区在线观看 | 天堂а√在线中文在线 | 天堂а√在线中文在线 | 久久精品成人欧美大片 | 久久精品国产日本波多野结衣 | 亚洲精品www久久久 | 丰满妇女强制高潮18xxxx | 曰韩无码二三区中文字幕 | 亚洲小说春色综合另类 | 亚洲综合无码一区二区三区 | 国语自产偷拍精品视频偷 | 亚洲乱亚洲乱妇50p | 国内精品九九久久久精品 | 国产精品人人爽人人做我的可爱 | 国产va免费精品观看 | 欧美兽交xxxx×视频 | 久久国产精品二国产精品 | 久久精品国产一区二区三区 | 人人澡人人透人人爽 | 无遮无挡爽爽免费视频 | 国语自产偷拍精品视频偷 | 无码帝国www无码专区色综合 | 人人澡人人透人人爽 | 在线精品国产一区二区三区 | 精品国产福利一区二区 | 午夜福利一区二区三区在线观看 | 欧美丰满熟妇xxxx性ppx人交 | 乱码午夜-极国产极内射 | 国产精品无码一区二区桃花视频 | 狠狠cao日日穞夜夜穞av | 97人妻精品一区二区三区 | 牲交欧美兽交欧美 | 色婷婷av一区二区三区之红樱桃 | 国产精品第一区揄拍无码 | 人人澡人摸人人添 | 一本久道久久综合婷婷五月 | 成人欧美一区二区三区 | 免费视频欧美无人区码 | 人妻少妇精品无码专区二区 | 国产精品亚洲а∨无码播放麻豆 | 熟妇女人妻丰满少妇中文字幕 | 强开小婷嫩苞又嫩又紧视频 | 久久精品女人天堂av免费观看 | 免费观看又污又黄的网站 | 国产精品亚洲综合色区韩国 | √8天堂资源地址中文在线 | 国产精品高潮呻吟av久久4虎 | 中文字幕+乱码+中文字幕一区 | 日本熟妇人妻xxxxx人hd | 欧美阿v高清资源不卡在线播放 | 成在人线av无码免观看麻豆 | 1000部啪啪未满十八勿入下载 | 亚洲乱码国产乱码精品精 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产无套内射久久久国产 | 日本又色又爽又黄的a片18禁 | 超碰97人人做人人爱少妇 | 三上悠亚人妻中文字幕在线 | 国产成人无码午夜视频在线观看 | 偷窥日本少妇撒尿chinese | 日韩在线不卡免费视频一区 | 奇米影视888欧美在线观看 | 国产乱人偷精品人妻a片 | 久激情内射婷内射蜜桃人妖 | 九九热爱视频精品 | 精品无码成人片一区二区98 | 免费看少妇作爱视频 | 真人与拘做受免费视频一 | 欧美国产亚洲日韩在线二区 | 熟妇激情内射com | 国产精华av午夜在线观看 | 又色又爽又黄的美女裸体网站 | 99久久精品无码一区二区毛片 | 国产人妖乱国产精品人妖 | 亚洲春色在线视频 | 日欧一片内射va在线影院 | 99久久人妻精品免费一区 | 国产又爽又猛又粗的视频a片 | 久久无码专区国产精品s | 成人无码精品一区二区三区 | 激情人妻另类人妻伦 | 亚洲精品国偷拍自产在线麻豆 | 377p欧洲日本亚洲大胆 | 国产亚洲欧美在线专区 | 1000部啪啪未满十八勿入下载 | 国产精品-区区久久久狼 | 亚洲人成影院在线观看 | 亚洲人亚洲人成电影网站色 | 荫蒂被男人添的好舒服爽免费视频 | 亚洲另类伦春色综合小说 | 精品国产一区二区三区四区在线看 | 蜜臀av无码人妻精品 | 久久亚洲精品成人无码 | 88国产精品欧美一区二区三区 | 国产精品资源一区二区 | 精品久久久久久亚洲精品 | 欧洲欧美人成视频在线 | 久久国产精品_国产精品 | 日本大乳高潮视频在线观看 | 欧美日韩色另类综合 | 白嫩日本少妇做爰 | 亚洲中文字幕在线观看 | 国产精品久久久一区二区三区 | 亚洲国产精品久久久久久 | 日日夜夜撸啊撸 | 欧美xxxx黑人又粗又长 | 中文字幕乱码人妻二区三区 | 国产人妻精品午夜福利免费 | 老熟女乱子伦 | √天堂资源地址中文在线 | 日韩精品无码一区二区中文字幕 | 97人妻精品一区二区三区 | 天海翼激烈高潮到腰振不止 | 久久天天躁夜夜躁狠狠 | 久久这里只有精品视频9 | av小次郎收藏 | 四虎影视成人永久免费观看视频 | 少妇厨房愉情理9仑片视频 | 久久综合九色综合欧美狠狠 | 精品久久久久久人妻无码中文字幕 | 亚洲成a人片在线观看日本 | 亚洲熟妇色xxxxx欧美老妇 | 国产人妻大战黑人第1集 | 婷婷五月综合激情中文字幕 | 天天av天天av天天透 | 成人欧美一区二区三区 | 欧美老熟妇乱xxxxx | 亚洲欧美日韩国产精品一区二区 | 亚洲综合伊人久久大杳蕉 | 日产精品99久久久久久 | 亚洲色欲久久久综合网东京热 | 国产艳妇av在线观看果冻传媒 | 国产亚洲精品久久久久久久久动漫 | 亚洲欧洲日本综合aⅴ在线 | 色一情一乱一伦一视频免费看 | 成人欧美一区二区三区黑人 | 男女爱爱好爽视频免费看 | 中文字幕无码人妻少妇免费 | 2020久久香蕉国产线看观看 | 亚洲人成影院在线观看 | 久久人人爽人人人人片 | 国产精品人人妻人人爽 | 日本饥渴人妻欲求不满 | 婷婷丁香五月天综合东京热 | 精品一二三区久久aaa片 | 亚洲日韩精品欧美一区二区 | 国产熟妇高潮叫床视频播放 | 少妇被粗大的猛进出69影院 | 国精产品一区二区三区 | 理论片87福利理论电影 | 日本www一道久久久免费榴莲 | 无遮挡国产高潮视频免费观看 | 女人和拘做爰正片视频 | 国产人成高清在线视频99最全资源 | 成在人线av无码免观看麻豆 | 人人妻人人藻人人爽欧美一区 | 免费无码午夜福利片69 | 国产三级精品三级男人的天堂 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 久久人妻内射无码一区三区 | 欧美zoozzooz性欧美 | 国产在线精品一区二区三区直播 | 无码毛片视频一区二区本码 | 伊人久久大香线蕉午夜 | 国产无遮挡又黄又爽免费视频 | 久久久中文久久久无码 | 麻豆国产丝袜白领秘书在线观看 | 国产猛烈高潮尖叫视频免费 | 久久精品国产一区二区三区肥胖 | 嫩b人妻精品一区二区三区 | www国产精品内射老师 | 无码人妻丰满熟妇区五十路百度 | 成人无码视频免费播放 | 欧美丰满熟妇xxxx性ppx人交 | 狠狠噜狠狠狠狠丁香五月 | 奇米影视7777久久精品 | 亚无码乱人伦一区二区 | 在线视频网站www色 | 国产精品嫩草久久久久 | 婷婷六月久久综合丁香 | 久久精品丝袜高跟鞋 | 国产在线精品一区二区三区直播 | 国产热a欧美热a在线视频 | 中文字幕亚洲情99在线 | 午夜熟女插插xx免费视频 | 精品国产麻豆免费人成网站 | 欧美自拍另类欧美综合图片区 | 精品熟女少妇av免费观看 | 一个人看的视频www在线 | www国产亚洲精品久久久日本 | 久久久中文字幕日本无吗 | 激情内射亚州一区二区三区爱妻 | 麻豆精品国产精华精华液好用吗 | 国产乱码精品一品二品 | 狠狠色色综合网站 | 国内揄拍国内精品人妻 | 亚洲色偷偷男人的天堂 | 自拍偷自拍亚洲精品10p | 毛片内射-百度 | 国产亚洲日韩欧美另类第八页 | 成年美女黄网站色大免费全看 | 99精品视频在线观看免费 | 中文字幕无码日韩欧毛 | 秋霞成人午夜鲁丝一区二区三区 | 成人欧美一区二区三区黑人 | 国产av剧情md精品麻豆 | 又大又硬又爽免费视频 | 国内揄拍国内精品人妻 | 久久久www成人免费毛片 | 国产三级精品三级男人的天堂 | 亚洲色欲久久久综合网东京热 | 亚洲日韩中文字幕在线播放 | 无码国产色欲xxxxx视频 | 日本欧美一区二区三区乱码 | 国产人妻精品一区二区三区不卡 | 亚洲中文字幕无码一久久区 | 午夜福利不卡在线视频 | 久久久中文久久久无码 | 欧美熟妇另类久久久久久不卡 | 任你躁国产自任一区二区三区 | 狂野欧美激情性xxxx | 久久99精品久久久久久 | 玩弄少妇高潮ⅹxxxyw | 精品成人av一区二区三区 | 国产精品久久久久久久9999 | 天堂久久天堂av色综合 | 性生交大片免费看l | 2020久久超碰国产精品最新 | 欧美日韩人成综合在线播放 | 国产超碰人人爽人人做人人添 | 久久 国产 尿 小便 嘘嘘 | 久久精品人人做人人综合试看 | 成人无码视频在线观看网站 | 欧美色就是色 | 99久久精品国产一区二区蜜芽 | 给我免费的视频在线观看 | 丝袜足控一区二区三区 | 色欲综合久久中文字幕网 | 精品人妻人人做人人爽夜夜爽 | 精品无人国产偷自产在线 | 欧美一区二区三区 | 大地资源网第二页免费观看 | 真人与拘做受免费视频一 | 老熟妇乱子伦牲交视频 | 亚洲日韩av片在线观看 | 久久熟妇人妻午夜寂寞影院 | 国产精品爱久久久久久久 | 亚洲精品成人福利网站 | 欧美兽交xxxx×视频 | 台湾无码一区二区 | 国产精品久久久久久亚洲影视内衣 | 久久成人a毛片免费观看网站 | 九月婷婷人人澡人人添人人爽 | 亚洲欧美精品伊人久久 | 亚洲欧美中文字幕5发布 | 97夜夜澡人人爽人人喊中国片 | 国产亚洲精品久久久久久大师 | 日本精品少妇一区二区三区 | 无码av中文字幕免费放 | 一本久久a久久精品亚洲 | 一个人看的视频www在线 | 亚洲人成影院在线无码按摩店 | 天堂亚洲免费视频 | 免费国产成人高清在线观看网站 | 国产片av国语在线观看 | 国产无遮挡又黄又爽免费视频 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 色狠狠av一区二区三区 | 国内揄拍国内精品人妻 | 精品无人国产偷自产在线 | 98国产精品综合一区二区三区 | 亚洲综合无码久久精品综合 | 亚洲色偷偷男人的天堂 | 乌克兰少妇性做爰 | 国产在线aaa片一区二区99 | 成人性做爰aaa片免费看不忠 | 午夜福利试看120秒体验区 | 久久综合色之久久综合 | 激情内射亚州一区二区三区爱妻 | 鲁鲁鲁爽爽爽在线视频观看 | 日本免费一区二区三区最新 | 中文字幕久久久久人妻 | 人妻夜夜爽天天爽三区 | 欧美激情综合亚洲一二区 | 日日天干夜夜狠狠爱 | 精品一区二区三区波多野结衣 | 欧美成人家庭影院 | 一二三四在线观看免费视频 | 国产熟妇高潮叫床视频播放 | 亚洲综合精品香蕉久久网 | 亚欧洲精品在线视频免费观看 | 国产情侣作爱视频免费观看 | 熟妇人妻中文av无码 | 久久99精品久久久久久动态图 | 无码国产色欲xxxxx视频 | 特级做a爰片毛片免费69 | 国模大胆一区二区三区 | 欧美日韩一区二区三区自拍 | 亚洲の无码国产の无码步美 | 在线视频网站www色 | 国产亚洲人成在线播放 | 国产亚洲日韩欧美另类第八页 | 色一情一乱一伦 | 亚洲人成网站免费播放 | 性啪啪chinese东北女人 | 99久久婷婷国产综合精品青草免费 | 一个人免费观看的www视频 | 久久久av男人的天堂 | 色诱久久久久综合网ywww | 无码人妻丰满熟妇区五十路百度 | 久久人人爽人人人人片 | 亚洲国产欧美国产综合一区 | 波多野结衣 黑人 | 九月婷婷人人澡人人添人人爽 | 免费男性肉肉影院 | 国产人妻人伦精品1国产丝袜 | 狂野欧美性猛交免费视频 | 国产偷自视频区视频 | 久久久久99精品成人片 | 国产办公室秘书无码精品99 | 亚洲a无码综合a国产av中文 | 午夜精品久久久久久久 | 午夜福利一区二区三区在线观看 | 国产国产精品人在线视 | 日韩精品一区二区av在线 | a片免费视频在线观看 | 久久精品一区二区三区四区 | 理论片87福利理论电影 | 国产猛烈高潮尖叫视频免费 | 久久亚洲精品成人无码 | 成人无码精品一区二区三区 | 国产精品美女久久久网av | 国产精品va在线播放 | 一二三四在线观看免费视频 | 中文字幕无码av激情不卡 | 亚洲欧美精品伊人久久 | 国产午夜福利100集发布 | 超碰97人人做人人爱少妇 | 久久婷婷五月综合色国产香蕉 | 色婷婷香蕉在线一区二区 | 亚洲精品国产a久久久久久 | 超碰97人人做人人爱少妇 | 欧洲熟妇精品视频 | 日韩欧美群交p片內射中文 | 欧美性生交xxxxx久久久 | 动漫av一区二区在线观看 | 精品无码成人片一区二区98 | 亚洲色无码一区二区三区 | 精品夜夜澡人妻无码av蜜桃 | 一本久久伊人热热精品中文字幕 | 我要看www免费看插插视频 | 久久精品无码一区二区三区 | 乱中年女人伦av三区 | 欧美日韩一区二区免费视频 | 男女性色大片免费网站 | 国产精品久久国产精品99 | 18无码粉嫩小泬无套在线观看 | 少妇高潮一区二区三区99 | 又大又硬又黄的免费视频 | 日韩成人一区二区三区在线观看 | 国产精品99爱免费视频 | 欧洲精品码一区二区三区免费看 | 日本爽爽爽爽爽爽在线观看免 | 亚洲国产精品一区二区美利坚 | 欧美熟妇另类久久久久久不卡 | 色五月丁香五月综合五月 | 精品无码成人片一区二区98 | 国产精品嫩草久久久久 | 国产在线精品一区二区三区直播 | 中文字幕av日韩精品一区二区 | 免费观看激色视频网站 | 日欧一片内射va在线影院 | yw尤物av无码国产在线观看 | 久久综合狠狠综合久久综合88 | 亚洲日韩一区二区三区 | 国产av一区二区精品久久凹凸 | 亚洲乱码中文字幕在线 | 成人毛片一区二区 | 亚洲中文字幕无码中字 | 狠狠噜狠狠狠狠丁香五月 | 377p欧洲日本亚洲大胆 | 日韩精品乱码av一区二区 | 国产精华av午夜在线观看 | 欧美日韩视频无码一区二区三 | 天堂а√在线地址中文在线 | 欧美高清在线精品一区 | 亚洲欧美综合区丁香五月小说 | 7777奇米四色成人眼影 | 亚洲人亚洲人成电影网站色 | 欧美 日韩 亚洲 在线 | 亚洲精品久久久久中文第一幕 | 国产精品久久精品三级 | 在线看片无码永久免费视频 | 98国产精品综合一区二区三区 | 国产做国产爱免费视频 | 中文字幕日韩精品一区二区三区 | 国产亚洲视频中文字幕97精品 | 国产精品二区一区二区aⅴ污介绍 | 精品水蜜桃久久久久久久 | 欧美日韩精品 | 精品熟女少妇av免费观看 | 玩弄少妇高潮ⅹxxxyw | 四虎国产精品免费久久 | 久久亚洲精品成人无码 | 永久免费观看美女裸体的网站 | 亚洲熟妇色xxxxx欧美老妇 | 装睡被陌生人摸出水好爽 | 日本一卡二卡不卡视频查询 | 中文字幕无码人妻少妇免费 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 日日碰狠狠躁久久躁蜜桃 | 亚洲综合色区中文字幕 | 装睡被陌生人摸出水好爽 | 无码人妻久久一区二区三区不卡 | 国产人妖乱国产精品人妖 | 中国女人内谢69xxxxxa片 | 麻豆av传媒蜜桃天美传媒 | 久久综合给合久久狠狠狠97色 | 67194成是人免费无码 | 少妇厨房愉情理9仑片视频 | 久久人人爽人人人人片 | 人妻中文无码久热丝袜 | 国产精品久久久久9999小说 | 欧美老人巨大xxxx做受 | 久久精品国产一区二区三区肥胖 | 亚洲中文字幕av在天堂 | 99精品久久毛片a片 | 奇米影视7777久久精品 | 黑人巨大精品欧美黑寡妇 | 麻豆国产97在线 | 欧洲 | 亚洲成色www久久网站 | 亚洲精品综合一区二区三区在线 | 精品水蜜桃久久久久久久 | 亚洲精品国偷拍自产在线麻豆 | 久久亚洲国产成人精品性色 | 亚洲中文字幕va福利 | 国产精品亚洲а∨无码播放麻豆 | 国产精品久免费的黄网站 | 亚洲日韩精品欧美一区二区 | 午夜精品久久久内射近拍高清 | 国产热a欧美热a在线视频 | 亚洲精品无码人妻无码 | 日日天日日夜日日摸 | 99久久人妻精品免费二区 | 蜜桃无码一区二区三区 | 97资源共享在线视频 | 亚洲色欲久久久综合网东京热 | 粉嫩少妇内射浓精videos | 97精品人妻一区二区三区香蕉 | 老熟妇乱子伦牲交视频 | а√资源新版在线天堂 | 国产xxx69麻豆国语对白 | 丁香啪啪综合成人亚洲 | 综合人妻久久一区二区精品 | 成 人 免费观看网站 | 激情亚洲一区国产精品 | 日日橹狠狠爱欧美视频 | 在线观看国产午夜福利片 | 国产成人精品视频ⅴa片软件竹菊 | 日本丰满护士爆乳xxxx | 人人爽人人澡人人人妻 | 极品嫩模高潮叫床 | 欧美老妇与禽交 | 久久人妻内射无码一区三区 | 奇米影视888欧美在线观看 | 成人免费视频在线观看 | 在线看片无码永久免费视频 | 夜夜影院未满十八勿进 | 亚洲欧美日韩综合久久久 | 啦啦啦www在线观看免费视频 | 亚洲精品久久久久久久久久久 | 欧美亚洲国产一区二区三区 | 天堂亚洲2017在线观看 | 一区二区传媒有限公司 | 窝窝午夜理论片影院 | 少妇的肉体aa片免费 | 人人超人人超碰超国产 | 精品人妻人人做人人爽夜夜爽 | 少妇一晚三次一区二区三区 | 无人区乱码一区二区三区 | 激情五月综合色婷婷一区二区 | 亚洲а∨天堂久久精品2021 | 人妻少妇被猛烈进入中文字幕 | 欧美猛少妇色xxxxx | 东北女人啪啪对白 | 久久久国产精品无码免费专区 | 色婷婷久久一区二区三区麻豆 | 国产香蕉尹人综合在线观看 | a在线观看免费网站大全 | 国产色视频一区二区三区 | 免费观看激色视频网站 | 久精品国产欧美亚洲色aⅴ大片 | 无码成人精品区在线观看 | 撕开奶罩揉吮奶头视频 | 成年女人永久免费看片 | 国产精品久久久 | 久久 国产 尿 小便 嘘嘘 | 久久久久久久人妻无码中文字幕爆 | 4hu四虎永久在线观看 | 日日摸日日碰夜夜爽av | 综合激情五月综合激情五月激情1 | 国产香蕉尹人视频在线 | 天天躁夜夜躁狠狠是什么心态 | 狠狠cao日日穞夜夜穞av | 精品无码国产一区二区三区av | 性开放的女人aaa片 | 国产精品99久久精品爆乳 | 超碰97人人做人人爱少妇 | 国内老熟妇对白xxxxhd | 亚洲 激情 小说 另类 欧美 | 麻豆国产人妻欲求不满谁演的 | 久久久久99精品成人片 | 亚洲中文字幕无码中字 | 久久精品成人欧美大片 | 亚洲春色在线视频 | 少妇人妻av毛片在线看 | 色婷婷久久一区二区三区麻豆 | 在线观看欧美一区二区三区 | 亚洲精品一区国产 | 久久亚洲精品中文字幕无男同 | 中文字幕日产无线码一区 | 久久精品成人欧美大片 | 亚洲成a人片在线观看无码3d | 色五月丁香五月综合五月 | 久9re热视频这里只有精品 | 国产高清av在线播放 | 亚洲自偷自拍另类第1页 | 55夜色66夜色国产精品视频 | 国产9 9在线 | 中文 | 成人aaa片一区国产精品 | 大地资源中文第3页 | 亚洲综合无码久久精品综合 | 亚洲精品久久久久avwww潮水 | 超碰97人人做人人爱少妇 | 精品国产国产综合精品 | 狠狠色丁香久久婷婷综合五月 | 男女下面进入的视频免费午夜 | 国产精品无套呻吟在线 | 大地资源网第二页免费观看 | 国产亚洲精品久久久久久国模美 | 国产热a欧美热a在线视频 | 熟妇女人妻丰满少妇中文字幕 | 性生交大片免费看女人按摩摩 | 一二三四在线观看免费视频 | 国产人妻人伦精品1国产丝袜 | 国产精品久久久久9999小说 | 国产亚洲人成a在线v网站 | 亚洲人成影院在线观看 | 中文字幕久久久久人妻 | 久久午夜夜伦鲁鲁片无码免费 | 久热国产vs视频在线观看 | 亚洲熟妇色xxxxx亚洲 | аⅴ资源天堂资源库在线 | 成 人 免费观看网站 | 丰满少妇熟乱xxxxx视频 | 亚洲成色www久久网站 | 亚洲欧美日韩国产精品一区二区 | 少妇高潮一区二区三区99 | 国产日产欧产精品精品app | 国产色精品久久人妻 | 免费观看黄网站 | 久久97精品久久久久久久不卡 | 久久久久久av无码免费看大片 | 国产在线aaa片一区二区99 | 亚洲aⅴ无码成人网站国产app | 亚洲国产欧美在线成人 | 亚洲七七久久桃花影院 | 波多野结衣av一区二区全免费观看 | 欧美日本免费一区二区三区 | 欧美人与善在线com | 高潮毛片无遮挡高清免费视频 | 大肉大捧一进一出视频出来呀 | 国产精品永久免费视频 | 久久无码专区国产精品s | 国产精品.xx视频.xxtv | 岛国片人妻三上悠亚 | 国产无套粉嫩白浆在线 | 99精品视频在线观看免费 | 亚洲熟妇色xxxxx欧美老妇y | 精品久久久久久亚洲精品 | 波多野42部无码喷潮在线 | 国产精品福利视频导航 | 乱人伦中文视频在线观看 | 日韩人妻系列无码专区 | 亚洲精品久久久久中文第一幕 | 国产在线一区二区三区四区五区 | 成人片黄网站色大片免费观看 | 中文字幕乱码亚洲无线三区 | 精品无人国产偷自产在线 | 九九综合va免费看 | 久久五月精品中文字幕 | 久久精品人人做人人综合试看 | 亚洲国产精品无码久久久久高潮 | 中文字幕无码视频专区 | 国产精品鲁鲁鲁 | 女人被男人爽到呻吟的视频 | 在线精品亚洲一区二区 | 午夜男女很黄的视频 | 国产精品va在线观看无码 | 啦啦啦www在线观看免费视频 | 99麻豆久久久国产精品免费 | 人人澡人摸人人添 | 国产又爽又猛又粗的视频a片 | 亚洲 另类 在线 欧美 制服 | 真人与拘做受免费视频一 | 亚洲成av人影院在线观看 | 国产av无码专区亚洲a∨毛片 | 粉嫩少妇内射浓精videos | 中文字幕人妻无码一夲道 | 精品少妇爆乳无码av无码专区 | 亚洲国精产品一二二线 | 一本大道伊人av久久综合 | 强开小婷嫩苞又嫩又紧视频 | 国产精品自产拍在线观看 | 精品偷自拍另类在线观看 | 色综合视频一区二区三区 | 无码人妻丰满熟妇区五十路百度 | 精品国产一区av天美传媒 | 欧美性黑人极品hd | 亚洲精品国产精品乱码视色 | 亚洲熟妇色xxxxx欧美老妇y | 国产无套内射久久久国产 | 国产亚洲精品精品国产亚洲综合 | 女人被男人躁得好爽免费视频 | 国产真实乱对白精彩久久 | 成人无码视频在线观看网站 | 波多野结衣高清一区二区三区 | 久久精品人人做人人综合试看 | 夜先锋av资源网站 | 99久久精品无码一区二区毛片 | 熟女俱乐部五十路六十路av | 真人与拘做受免费视频 | 久久99精品国产麻豆 | 四虎4hu永久免费 | 97精品国产97久久久久久免费 | www国产亚洲精品久久网站 | 国产激情无码一区二区 | 久久午夜无码鲁丝片午夜精品 | 狠狠色欧美亚洲狠狠色www | 强辱丰满人妻hd中文字幕 | 一二三四社区在线中文视频 | 日韩精品成人一区二区三区 | 18禁止看的免费污网站 | 国产精品亚洲综合色区韩国 | 性色欲情网站iwww九文堂 | 国产sm调教视频在线观看 | √天堂中文官网8在线 | 亚洲精品国产第一综合99久久 | 欧美日本精品一区二区三区 | 精品久久8x国产免费观看 | 综合网日日天干夜夜久久 | 中文字幕无线码 | 狠狠噜狠狠狠狠丁香五月 | 一本大道久久东京热无码av | 国产精品高潮呻吟av久久4虎 | 丰满肥臀大屁股熟妇激情视频 | 奇米影视888欧美在线观看 | 美女扒开屁股让男人桶 | 国产卡一卡二卡三 | 久久综合给合久久狠狠狠97色 | 欧美丰满少妇xxxx性 | 六月丁香婷婷色狠狠久久 | 国产人妻精品午夜福利免费 | 人妻无码久久精品人妻 | 午夜嘿嘿嘿影院 | 久久人人97超碰a片精品 | 东京无码熟妇人妻av在线网址 | 大肉大捧一进一出视频出来呀 | 中文精品久久久久人妻不卡 | 性做久久久久久久久 | 国内少妇偷人精品视频免费 | 无码国模国产在线观看 | 无码任你躁久久久久久久 | 国产精品久久福利网站 | 日韩欧美中文字幕公布 | 国内精品一区二区三区不卡 | 欧美激情一区二区三区成人 | 日本大乳高潮视频在线观看 | 无码任你躁久久久久久久 | 精品人妻av区 | 全球成人中文在线 | 国产乱人无码伦av在线a | 中文字幕av伊人av无码av | 久久zyz资源站无码中文动漫 | 国产成人一区二区三区在线观看 | 夜夜夜高潮夜夜爽夜夜爰爰 | 亚洲综合无码一区二区三区 | 国产人妻久久精品二区三区老狼 | 日本精品久久久久中文字幕 | 又黄又爽又色的视频 | 51国偷自产一区二区三区 | 熟女俱乐部五十路六十路av | 男人扒开女人内裤强吻桶进去 | 亚洲欧美精品aaaaaa片 | 高清无码午夜福利视频 | 国产在线aaa片一区二区99 | 全黄性性激高免费视频 | 18黄暴禁片在线观看 | 无码吃奶揉捏奶头高潮视频 | 成人免费视频视频在线观看 免费 | 黄网在线观看免费网站 | 欧美日韩人成综合在线播放 | 午夜福利不卡在线视频 | 东京无码熟妇人妻av在线网址 | 亚洲va中文字幕无码久久不卡 | 亚洲精品无码人妻无码 | 小sao货水好多真紧h无码视频 | 国产av一区二区精品久久凹凸 | 欧美喷潮久久久xxxxx | 成在人线av无码免观看麻豆 | 欧美人与禽zoz0性伦交 | 水蜜桃亚洲一二三四在线 | 高清国产亚洲精品自在久久 | 狠狠色丁香久久婷婷综合五月 | 欧美亚洲国产一区二区三区 | 国产真实乱对白精彩久久 | 乱中年女人伦av三区 | 亚洲精品午夜国产va久久成人 | 国产av一区二区精品久久凹凸 | 亚洲精品一区国产 | 国产精品无码mv在线观看 | 色欲av亚洲一区无码少妇 | 女高中生第一次破苞av | 色综合天天综合狠狠爱 | 亚洲国产精品毛片av不卡在线 | 自拍偷自拍亚洲精品10p | 国产精品亚洲专区无码不卡 | 男女性色大片免费网站 | 人人妻人人澡人人爽人人精品浪潮 | 无遮挡国产高潮视频免费观看 | 一本久道久久综合婷婷五月 | 国产又粗又硬又大爽黄老大爷视 | 激情国产av做激情国产爱 | 久久久精品欧美一区二区免费 | 国产人妖乱国产精品人妖 | 东京无码熟妇人妻av在线网址 | 人妻少妇精品视频专区 | 一个人免费观看的www视频 | www国产亚洲精品久久久日本 | 黑人巨大精品欧美黑寡妇 | 久久久国产精品无码免费专区 | 色综合久久久久综合一本到桃花网 | 国产精品二区一区二区aⅴ污介绍 | 国产高清不卡无码视频 | 欧美老熟妇乱xxxxx | 午夜成人1000部免费视频 | 乱人伦中文视频在线观看 | 大色综合色综合网站 | av小次郎收藏 | 综合网日日天干夜夜久久 | 国产精品第一国产精品 | 99国产欧美久久久精品 | 亚洲熟熟妇xxxx | 撕开奶罩揉吮奶头视频 | 国产在线一区二区三区四区五区 | 丰满少妇熟乱xxxxx视频 | 亚洲日韩中文字幕在线播放 | 午夜丰满少妇性开放视频 | 日本欧美一区二区三区乱码 | 少妇无码一区二区二三区 | 成熟女人特级毛片www免费 | 在线视频网站www色 | 亚洲精品无码人妻无码 | 黄网在线观看免费网站 | 在线 国产 欧美 亚洲 天堂 | 国产成人av免费观看 | 国产成人一区二区三区在线观看 | 亚洲精品鲁一鲁一区二区三区 | av人摸人人人澡人人超碰下载 | 国内精品人妻无码久久久影院蜜桃 | 日韩成人一区二区三区在线观看 | 国产精品-区区久久久狼 | 日本熟妇大屁股人妻 | 四虎国产精品一区二区 | 成人影院yy111111在线观看 | 亚洲日本在线电影 | 国产精品无码一区二区三区不卡 | 成人精品视频一区二区三区尤物 | 男女爱爱好爽视频免费看 | 牲欲强的熟妇农村老妇女 | 午夜精品久久久久久久久 | 麻豆国产97在线 | 欧洲 | 无码人妻精品一区二区三区下载 | 欧美zoozzooz性欧美 | 久9re热视频这里只有精品 | 嫩b人妻精品一区二区三区 | 国产精品二区一区二区aⅴ污介绍 | 国产色在线 | 国产 | 欧美三级不卡在线观看 | 国产精品久久久久久久9999 | 国产香蕉97碰碰久久人人 | 中文字幕无码免费久久9一区9 | 香蕉久久久久久av成人 | 久久精品人妻少妇一区二区三区 | 水蜜桃亚洲一二三四在线 | 久久久久免费精品国产 | 无码国产乱人伦偷精品视频 | 美女黄网站人色视频免费国产 | 日韩精品a片一区二区三区妖精 | 少妇的肉体aa片免费 | 国产艳妇av在线观看果冻传媒 | 色综合天天综合狠狠爱 | 亚洲欧美精品aaaaaa片 | 麻花豆传媒剧国产免费mv在线 | 精品久久综合1区2区3区激情 | аⅴ资源天堂资源库在线 | 性色av无码免费一区二区三区 | 四十如虎的丰满熟妇啪啪 | 日日天干夜夜狠狠爱 | 强伦人妻一区二区三区视频18 | 亚洲精品国产精品乱码视色 | 99国产精品白浆在线观看免费 | 色噜噜亚洲男人的天堂 | 一本大道伊人av久久综合 | 在线成人www免费观看视频 | 国产亚洲欧美在线专区 | 久久综合九色综合97网 | 久久99精品久久久久久 | 成人精品天堂一区二区三区 | 国产网红无码精品视频 | 国产免费久久久久久无码 | 国产亚洲精品久久久久久大师 | 在线精品国产一区二区三区 | 日本一区二区三区免费高清 | 大色综合色综合网站 | 成人av无码一区二区三区 | 国产精品第一国产精品 | 免费人成网站视频在线观看 | 水蜜桃色314在线观看 | 国产精品美女久久久网av | 国产成人av免费观看 | 欧美性猛交内射兽交老熟妇 | 亚洲国产精品成人久久蜜臀 | 极品尤物被啪到呻吟喷水 | 国产精品久久久久久亚洲影视内衣 | 东京一本一道一二三区 | 2020久久香蕉国产线看观看 | 免费乱码人妻系列无码专区 | 无码人妻久久一区二区三区不卡 | 又大又黄又粗又爽的免费视频 | 精品国精品国产自在久国产87 | 丰满肥臀大屁股熟妇激情视频 | 无码纯肉视频在线观看 | 久久久久免费看成人影片 | 性生交大片免费看女人按摩摩 | 人人妻在人人 | 成人无码精品一区二区三区 | 97精品人妻一区二区三区香蕉 | 狠狠cao日日穞夜夜穞av | 男女猛烈xx00免费视频试看 | 色偷偷人人澡人人爽人人模 | 激情综合激情五月俺也去 | www国产亚洲精品久久久日本 | 亚洲精品午夜无码电影网 | 大乳丰满人妻中文字幕日本 | 夜精品a片一区二区三区无码白浆 | 成人无码精品1区2区3区免费看 | 色综合久久久无码网中文 | 性欧美疯狂xxxxbbbb | 欧美35页视频在线观看 | 成人女人看片免费视频放人 | 久久精品人人做人人综合 | 国产高清不卡无码视频 | 99久久精品无码一区二区毛片 | 少妇高潮一区二区三区99 | 久久亚洲精品中文字幕无男同 | 国产精品视频免费播放 | 午夜熟女插插xx免费视频 | 国产网红无码精品视频 | 国产婷婷色一区二区三区在线 | 日本一卡2卡3卡四卡精品网站 | 2019午夜福利不卡片在线 | 成在人线av无码免观看麻豆 | 欧美 丝袜 自拍 制服 另类 | 欧美zoozzooz性欧美 | 亚洲成a人一区二区三区 | 久久久亚洲欧洲日产国码αv | 欧美日本精品一区二区三区 | 亚洲熟妇色xxxxx欧美老妇y | 久久久久久九九精品久 | 国产综合久久久久鬼色 | 精品国产精品久久一区免费式 | 日日天干夜夜狠狠爱 | 国产绳艺sm调教室论坛 | 日日摸日日碰夜夜爽av | 成人欧美一区二区三区黑人免费 | 东京热一精品无码av | 任你躁国产自任一区二区三区 | 久久这里只有精品视频9 | 国产精品无码一区二区三区不卡 | 亚洲一区二区三区播放 | 中文亚洲成a人片在线观看 | 日韩 欧美 动漫 国产 制服 | 亚洲色偷偷偷综合网 | 亚洲午夜福利在线观看 | 国产无遮挡又黄又爽又色 | 99在线 | 亚洲 | 国产精品毛多多水多 | 九九在线中文字幕无码 | 漂亮人妻洗澡被公强 日日躁 | 欧美丰满老熟妇xxxxx性 | 国产精品爱久久久久久久 | 娇妻被黑人粗大高潮白浆 | 东京无码熟妇人妻av在线网址 | 中文无码伦av中文字幕 | 亚洲伊人久久精品影院 | 中文字幕无码人妻少妇免费 | 久久亚洲a片com人成 | 乱人伦中文视频在线观看 | 日韩精品久久久肉伦网站 | 又粗又大又硬又长又爽 | 人人澡人人透人人爽 | 成人性做爰aaa片免费看 | 欧美黑人乱大交 | √天堂资源地址中文在线 | а√天堂www在线天堂小说 | 乱中年女人伦av三区 | 亚洲成av人综合在线观看 | 国产精品沙发午睡系列 | 丰满肥臀大屁股熟妇激情视频 | 亚洲爆乳无码专区 | 少妇被粗大的猛进出69影院 | 无码帝国www无码专区色综合 | 成年女人永久免费看片 | 水蜜桃色314在线观看 | 亚洲日韩av片在线观看 | 波多野结衣一区二区三区av免费 | 日韩av激情在线观看 | 无码乱肉视频免费大全合集 | 装睡被陌生人摸出水好爽 | 大地资源中文第3页 | 一本无码人妻在中文字幕免费 | 又大又紧又粉嫩18p少妇 | 午夜熟女插插xx免费视频 | 在线成人www免费观看视频 | 欧美成人免费全部网站 | 欧美熟妇另类久久久久久不卡 | 亚洲人成网站免费播放 | 久久综合狠狠综合久久综合88 | www一区二区www免费 | 高清国产亚洲精品自在久久 | 动漫av一区二区在线观看 | 日韩人妻无码中文字幕视频 | 色婷婷综合中文久久一本 | 国産精品久久久久久久 | av人摸人人人澡人人超碰下载 | 国产成人精品三级麻豆 | 少妇被粗大的猛进出69影院 | 中文字幕+乱码+中文字幕一区 | 美女扒开屁股让男人桶 | 国产午夜无码视频在线观看 | 国产乡下妇女做爰 | 鲁鲁鲁爽爽爽在线视频观看 | 欧美激情内射喷水高潮 | 午夜精品一区二区三区在线观看 | 亚洲国产欧美国产综合一区 | 精品久久综合1区2区3区激情 | 亚洲精品久久久久中文第一幕 | 亚洲成av人在线观看网址 | 国产激情综合五月久久 | 成人三级无码视频在线观看 | 国产黄在线观看免费观看不卡 | 国产精品18久久久久久麻辣 | 亚洲一区二区三区四区 | 人妻熟女一区 | 国产xxx69麻豆国语对白 | 牛和人交xxxx欧美 | 亚洲人成网站免费播放 | 亚洲熟妇自偷自拍另类 | 日韩人妻少妇一区二区三区 | 激情国产av做激情国产爱 | av无码电影一区二区三区 | 午夜丰满少妇性开放视频 | 秋霞特色aa大片 | 97无码免费人妻超级碰碰夜夜 | 精品一区二区不卡无码av | 欧美黑人巨大xxxxx | 久久久久免费精品国产 | 中文字幕精品av一区二区五区 | 性生交大片免费看l | 欧美日韩一区二区三区自拍 | 亚拍精品一区二区三区探花 | 天堂а√在线地址中文在线 | 久久国产36精品色熟妇 | 国产精品无码一区二区桃花视频 | 国产欧美亚洲精品a | 麻豆md0077饥渴少妇 | 日韩人妻无码中文字幕视频 | 国产va免费精品观看 | 国产偷抇久久精品a片69 | 国产 浪潮av性色四虎 | 精品人妻中文字幕有码在线 | 国产精品99爱免费视频 | 日韩av无码一区二区三区 | 国产成人综合在线女婷五月99播放 | 欧美 日韩 人妻 高清 中文 | 一本久道久久综合狠狠爱 | 丰满人妻精品国产99aⅴ | 国产内射老熟女aaaa | 久久国产精品偷任你爽任你 | 亚洲欧美中文字幕5发布 | 成人无码精品一区二区三区 | 国产精品久久久 | 熟妇人妻激情偷爽文 | 久久久久99精品成人片 | 老子影院午夜伦不卡 | 欧美日本日韩 | 国产成人一区二区三区在线观看 | 黄网在线观看免费网站 | 色婷婷av一区二区三区之红樱桃 | 国产精品永久免费视频 | 内射巨臀欧美在线视频 | 熟女少妇在线视频播放 | 青青草原综合久久大伊人精品 | 无码任你躁久久久久久久 | 亚洲精品中文字幕久久久久 | 亚洲乱码中文字幕在线 | 国产极品美女高潮无套在线观看 | 国产在线一区二区三区四区五区 | 亚洲日韩一区二区三区 | 日韩人妻无码中文字幕视频 | 三级4级全黄60分钟 | 麻豆精品国产精华精华液好用吗 | 国产午夜精品一区二区三区嫩草 | 最新版天堂资源中文官网 | 欧美变态另类xxxx | 青草视频在线播放 | 正在播放老肥熟妇露脸 | 久久久久se色偷偷亚洲精品av | 国产亚洲tv在线观看 | 大肉大捧一进一出好爽视频 | 国产av一区二区精品久久凹凸 | 亚洲精品中文字幕 | 欧美真人作爱免费视频 | 四虎国产精品免费久久 | 中文精品无码中文字幕无码专区 | 成年美女黄网站色大免费视频 | 日韩精品无码一区二区中文字幕 | 亚洲va中文字幕无码久久不卡 | 丰满少妇高潮惨叫视频 | 国产成人久久精品流白浆 | 日本熟妇乱子伦xxxx | 天堂а√在线中文在线 | 久久午夜无码鲁丝片秋霞 | 欧美日韩一区二区免费视频 | 欧美日韩视频无码一区二区三 | 亚洲精品一区二区三区四区五区 | 久久精品国产一区二区三区 | 久久久中文字幕日本无吗 | 少妇人妻偷人精品无码视频 | 国产精品多人p群无码 | 亚洲欧美国产精品久久 | 青草视频在线播放 | 精品国产福利一区二区 | 国产偷抇久久精品a片69 | 国产人妖乱国产精品人妖 | 一区二区传媒有限公司 | 精品 日韩 国产 欧美 视频 | 国内揄拍国内精品人妻 | 日韩人妻无码中文字幕视频 | 精品久久久久香蕉网 | 人妻熟女一区 | 成人影院yy111111在线观看 | 波多野结衣一区二区三区av免费 | 日本熟妇人妻xxxxx人hd | 最新国产乱人伦偷精品免费网站 | 中文字幕日产无线码一区 | 最近中文2019字幕第二页 | 精品无人国产偷自产在线 | 人人妻人人澡人人爽人人精品浪潮 | 18精品久久久无码午夜福利 |