亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Spring Security 6配置實戰(zhàn):從SecurityFilterChain到組件化遷移指南

Spring Security 6配置實戰(zhàn):從SecurityFilterChain到組件化遷移指南 Spring Security 新版本配置這幾年讓不少從 Spring Boot 2 時代過來的開發(fā)者在升級時栽了跟頭。以前老項目里最常見的寫法就是讓配置類繼承WebSecurityConfigurerAdapter然后重寫configure(HttpSecurity http)里面用antMatchers(...).permitAll()一把梭從 Spring Security 5.7 開始這種寫法就不斷告警到 Spring Security 6 直接移除。你現(xiàn)在打開新項目會發(fā)現(xiàn)整個配置思路已經(jīng)換成了組件化寫法不再有 Adapter不再有.and()鏈式拼接而是通過HttpSecurity上的方法組合出一個SecurityFilterChainBean。這篇內(nèi)容就是針對 Spring Security 新版本配置的一線實操總結包含我升級過程中踩過的坑、調(diào)整過的方案以及現(xiàn)在最常用的配置骨架。適合正準備從舊版遷移或者剛接觸 Spring Boot 3 Spring Security 6 的朋友參考讀完拿去做項目改造基本夠用。1. 先盤清楚新版本配置到底改了什么1.1 從 WebSecurityConfigurerAdapter 到組件化配置先說一個很多人沒想明白的問題為什么 Spring Security 一定要把WebSecurityConfigurerAdapter干掉舊版里一次只允許一個配置適配器生效。項目稍大一點你想對不同的 URL 目錄應用不同規(guī)則只能靠多個WebSecurityConfigurerAdapter的Order去控制。用起來很繞而且擴展點都藏在重寫方法里新手看半天也不知道哪個方法被哪個框架回調(diào)了。新版本的做法是把“適配器”這個概念徹底去掉改成直接暴露SecurityFilterChain和過濾器鏈注冊機制。本質(zhì)上你現(xiàn)在要做的事情和以前是一樣的核心還是構建一條過濾器鏈。只是注冊方式從“繼承 重寫”變成了“聲明 Bean 方法調(diào)用”。下面是一份最精簡的新版核心配置你對比一下舊寫法就能看出差別Configuration EnableWebSecurity public class SecurityConfig { Bean SecurityFilterChain defaultSecurityFilterChain(HttpSecurity http) throws Exception { http .authorizeHttpRequests(auth - auth .requestMatchers(/public/**).permitAll() .anyRequest().authenticated() ) .formLogin(Customizer.withDefaults()); return http.build(); } }注意三點配置類不需要繼承任何類Configuration加上一個返回SecurityFilterChain的Bean方法就行。authorizeHttpRequests替代了舊的authorizeRequests里面用的是requestMatchers舊版antMatchers和mvcMatchers已經(jīng)淡出。方法內(nèi)部直接用 lambda 配置不需要.and()來回切換上下文。1.2 為什么.and()沒了以及 Lambda DSL 的好處很多舊代碼里能看到一大串.and().and().and()結構例如http.authorizeRequests() .antMatchers(/public/**).permitAll() .and() .formLogin() .loginPage(/login) .and() .logout() .logoutUrl(/logout);這種寫法的問題在于.and()只是把對象切回HttpSecurity一旦中間某一步傳錯了配置器編譯器基本幫不上忙。新版本的 Lambda DSL 會讓每個配置模塊的上下文保持清晰配置formLogin、csrf、sessionManagement時各自獨立成塊代碼可讀性高了一個量級IDE 自動補全也更友好。不過這里要提醒一句網(wǎng)上不少老教程雖然標題是“新版本”代碼卻還停留在.and()時代甚至把authorizeRequests和authorizeHttpRequests混在一起寫。這種代碼在新版里會直接編譯失敗提示找不到antMatchers()。我看到太多帖子把這種情況歸結為“Spring Security 太難了”其實只是 API 換了個位置。1.3 默認策略收緊CSRF、CORS、Session 策略的變化新版本除了 API 換了寫法還有一個容易忽略的點默認策略比舊版嚴格了很多。CSRF跨站請求偽造防護默認開啟。如果你的服務是前后端分離的無狀態(tài)接口且不使用瀏覽器 Cookie 做身份憑證就需要顯式關閉 CSRF否則所有 POST、PUT、DELETE 請求都會被攔截。默認登錄頁/login依然自帶但如果你希望做完全自定義的 JSON 登錄需要把默認的formLogin關掉并添加自己的認證過濾器。在 Spring Security 6 里對無狀態(tài)場景的推薦方式是配置SessionCreationPolicy.STATELESS避免框架默認創(chuàng)建 Session。這里的核心認知是新版本希望開發(fā)者在寫每一行配置前主動想清楚自己的應用形態(tài)是“傳統(tǒng)服務端渲染頁面”還是“前后端分離接口服務”。如果是前者很多默認行為可以直接用如果是后者你要顯式關掉 CSRF、配置 CORS并且不要讓框架維護 Session。我在項目里給團隊定了個很簡單的小口訣csrf要看憑證存放位置session要看服務端要不要維護狀態(tài)cors要看瀏覽器接口是否跨域。這三個前提搞不清楚配置文檔抄得再多也會埋坑。2. 搭建新版核心配置一個可以落地的 SecurityFilterChain2.1 最簡配置怎么寫才安全網(wǎng)上能找到的新版“最簡配置”基本上都是這種風格http.csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .anyRequest().permitAll());這段代碼的問題是它把認證和授權全關了算什么安全配置適合新建一個臨時測試工程第一次確認 Spring Boot 能跑起來但如果你直接把它當成項目骨架那還不如不加 Security 依賴。我建議的最小可用配置是這樣的保留密碼加密校驗能力默認所有請求都必須經(jīng)過認證只放開健康檢查和登錄入口然后根據(jù)實際需求逐步加規(guī)則。這樣配置上線后即使忘了某個細節(jié)沒有一個大口子直接暴露在外面。Configuration EnableWebSecurity public class SecurityConfig { Bean SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception { http .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/health, /error, /api/auth/login).permitAll() .anyRequest().authenticated() ) .sessionManagement(session - session .sessionCreationPolicy(SessionCreationPolicy.STATELESS)) .httpBasic(Customizer.withDefaults()); return http.build(); } }把一個請求“先全攔住再按需放行”作為底線比一開始就permitAll()一大片安全得多。后面要接 Swagger 文檔、靜態(tài)資源或者前端頁面再單獨把對應路徑加進permitAll列表里風險就可控了。2.2 內(nèi)存用戶與密碼解析器組合沒有接數(shù)據(jù)庫之前最快的用戶配置方式是InMemoryUserDetailsManager。但這里有幾個細節(jié)必須注意。首先是密碼絕對不能存明文。Spring Security 新版本里默認的PasswordEncoder是一個DelegatingPasswordEncoder它會把密碼按{id}密文格式存儲例如{bcrypt}$2a$10$xxxx。你在代碼里創(chuàng)建內(nèi)存用戶時一定要先調(diào)用passwordEncoder.encode(明文)。Bean UserDetailsService userDetailsService(PasswordEncoder passwordEncoder) { UserDetails admin User.builder() .username(admin) .password(passwordEncoder.encode(Admin123)) .roles(ADMIN, USER) .build(); UserDetails viewer User.builder() .username(viewer) .password(passwordEncoder.encode(Viewer123)) .roles(USER) .build(); return new InMemoryUserDetailsManager(admin, viewer); } Bean PasswordEncoder passwordEncoder() { return new BCryptPasswordEncoder(); }這里有一個很常見的報錯你只自定義了UserDetailsService但忘了聲明PasswordEncoder啟動時會報There is no PasswordEncoder mapped for the id null。這個問題的根源是默認的密碼解析器拿到一個沒有{id}前綴的密碼不敢確定該用哪種算法去解密所以直接報錯。新版本里我建議統(tǒng)一用一個BCryptPasswordEncoder作為全局密碼編碼器配合DelegatingPasswordEncoder的靈活性。如果你有舊系統(tǒng)的MD5、SHA-256等歷史密碼需要兼容可以在PasswordEncoderFactories.createDelegatingPasswordEncoder()基礎上擴展但新密碼一律用 bcrypt。這樣既保證兼容又不會把新數(shù)據(jù)存成弱算法。2.3 基于數(shù)據(jù)庫的真實用戶服務內(nèi)存用戶只適合原型階段真實項目還是要接入數(shù)據(jù)庫。新版 Spring Security 里定義一個UserDetailsServiceBean框架就會在認證流程中自動使用它Service public class DbUserDetailsService implements UserDetailsService { private final UserRepository userRepository; public DbUserDetailsService(UserRepository userRepository) { this.userRepository userRepository; } Override public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException { User user userRepository.findByUsername(username) .orElseThrow(() - new UsernameNotFoundException(user not found: username)); return org.springframework.security.core.userdetails.User.builder() .username(user.getUsername()) .password(user.getPassword()) .roles(user.getRoles().split(,)) .disabled(!user.isEnabled()) .build(); } }記得把數(shù)據(jù)庫用戶表里的password字段存成加密后的結果不是明文。很多團隊喜歡把roles字段用逗號分隔拼在一個字段里這種方式在用戶量不大、角色關系不復雜的系統(tǒng)里確實省事但查詢時要注意做權限變更后的緩存刷新否則用戶改了角色要等登錄態(tài)過期才生效。如果你需要把“數(shù)據(jù)庫密碼校驗失敗”“用戶被鎖定”等不同異常區(qū)分開處理可以自定義AuthenticationProvider在里面注入UserDetailsService和PasswordEncoder。但在大多數(shù)場景下DaoAuthenticationProvider已經(jīng)內(nèi)置了這些功能直接讓框架自動裝配即可。從配置角度來說新版代碼里并不需要手動寫一堆 Provider 邏輯。只有當你需要接入第三方登錄、短信驗證碼或者動態(tài) token 時才需要自定義AuthenticationProvider并注冊到AuthenticationManager中。2.4 多過濾器鏈讓管理后臺和用戶接口走不同規(guī)則這是新版本里值得充分利用的能力你可以聲明多個SecurityFilterChainBean并通過Order控制優(yōu)先級。舊版里要實現(xiàn)“同一個應用用戶端接口和管理后臺接口使用不同安全規(guī)則”要借助多個 Adapter 的 Order很容易踩坑。新版里干脆把每條過濾器鏈的匹配規(guī)則直接寫在requestMatchers上Configuration EnableWebSecurity public class MultiChainSecurityConfig { Bean Order(1) SecurityFilterChain adminSecurityFilterChain(HttpSecurity http) throws Exception { http .securityMatcher(/admin/**) .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/admin/login).permitAll() .anyRequest().hasRole(ADMIN) ) .formLogin(Customizer.withDefaults()); return http.build(); } Bean Order(2) SecurityFilterChain apiSecurityFilterChain(HttpSecurity http) throws Exception { http .securityMatcher(/api/**) .csrf(csrf - csrf.disable()) .authorizeHttpRequests(auth - auth .requestMatchers(/api/auth/login, /api/public/**).permitAll() .anyRequest().authenticated() ) .sessionManagement(session - session .sessionCreationPolicy(SessionCreationPolicy.STATELESS)) .httpBasic(Customizer.withDefaults()); return http.build(); } }這里最容易犯的錯誤是securityMatcher的作用范圍沒有覆蓋所有請求導致某些路徑落到了最底層的默認過濾器鏈上結果被 401 或 403 攔下來。如果你同時聲明了多條過濾器鏈最好再加一個兜底的默認鏈確保所有未匹配的請求有明確的安全策略。我在生產(chǎn)項目里就親眼看過一次這種配置事故用戶端接口和管理端接口分了兩條鏈結果OPTIONS預檢請求沒匹配到任何配置被默認規(guī)則直接擋掉前端控制臺全是跨域報錯排查半天才定位到規(guī)則重疊的問題。3. 新版本實際操作過程登錄、鑒權、OAuth2 那些容易踩坑的地方3.1 前后端分離下的 JSON 登錄接口怎么接很多團隊從舊版過渡時問得最多的一句話是能不能不用默認的表單登錄頁自己寫一個/auth/login接口接收 JSON 用戶名密碼默認的UsernamePasswordAuthenticationFilter只會從請求參數(shù)里獲取用戶名和密碼不會解析 JSON。所以你需要做兩件事關閉默認的表單登錄過濾器。在過濾器鏈合適的位置添加一個自定義 JSON 登錄過濾器或者直接繞過過濾器鏈在業(yè)務 Controller 里手動調(diào)用AuthenticationManager。我更推薦后一種“手動認證”方案。在 Controller 里注入AuthenticationManager寫一個登錄方法PostMapping(/auth/login) public ResponseEntityLoginResponse login(RequestBody LoginRequest request) { Authentication authentication authenticationManager.authenticate( new UsernamePasswordAuthenticationToken(request.username(), request.password()) ); SecurityContextHolder.getContext().setAuthentication(authentication); // 然后按自己項目的規(guī)范生成 token 返回給前端 }這樣的好處是登錄邏輯完全可控路徑可以自己定義返回結構也能統(tǒng)一。得到Authentication對象后因為是無狀態(tài)應用通常會把用戶信息和過期時間封裝成 Token。配置方面只需要確保/auth/login路徑被permitAll放行并且框架不會因為沒經(jīng)過UsernamePasswordAuthenticationFilter而拒絕你的業(yè)務請求。一個小細節(jié)手動認證時如果沒有調(diào)用SecurityContextHolder.getContext().setAuthentication(...)后續(xù)一旦走到任何依賴當前登錄用戶的方法級權限處理都會拿不到用戶信息。即使你是用 Token 方案也應該在校驗 Token 后設置一次 SecurityContext保證AuthenticationPrincipal等注解能正常工作。3.2 方法級鑒權PreAuthorize 和 EnableMethodSecurity 怎么配新版 Spring Security 中方法級安全已經(jīng)獨立成一個專門的注解配置類上要加EnableMethodSecurity而不是舊的EnableGlobalMethodSecurity。這個細節(jié)很容易被忽略因為很多舊教程標題寫著 Spring Security 6代碼里卻還在用EnableGlobalMethodSecurity跑起來也不報錯但方法上的PreAuthorize就是不生效。正確姿勢是在通過Configuration配置的類上加注解Configuration EnableWebSecurity EnableMethodSecurity public class SecurityConfig { // ... }之后在 Controller 或 Service 方法上使用PreAuthorize(hasRole(ADMIN)) GetMapping(/admin/users) public ListUserVO listUsers() { return userService.listAll(); } PreAuthorize(hasAuthority(user:update)) PutMapping(/users/{id}) public void updateUser(PathVariable Long id, RequestBody UserUpdateRequest request) { userService.update(id, request); }區(qū)分hasRole和hasAuthority也很重要。如果你在用戶服務里給用戶設置的是roles(ADMIN)那么框架會默認給它加ROLE_前綴方法注解里就要寫hasRole(ADMIN)。如果你設置的是authorities(user:update)這種細粒度權限碼就要寫hasAuthority(user:update)。兩者混放在實際項目里非常常見運維排查權限問題時很多“為什么用戶明明有權限但接口返回 403”的案例最后都查到是角色前綴沒對上。EnableMethodSecurity里還有幾個可以開關的選項比如jsr250Enabled true可以啟用RolesAllowedprePostEnabled默認也是開啟的。日常項目直接用默認配置就好不用刻意把每個注解體系都打開。3.3 Spring Boot 3 整合 OAuth2 資源服務器時別再糾結 hasScope熱詞里提到“spring security oauth2 沒有 hasScope 方法了嗎”這個問題我在很多群里被問過。其實你去翻官方文檔或源碼會發(fā)現(xiàn)oauth2ResourceServer()配置器上并沒有一個叫hasScope的全局方法。很多老文章里的寫法是從舊的授權服務器擴展點直接抄過來的到了新版本自然編譯不過。正確做法是JWT 方式接入資源服務器時在authorizeHttpRequests里判斷 Scope。http.oauth2ResourceServer(oauth2 - oauth2 .jwt(jwt - jwt .jwtAuthenticationConverter(jwtAuthenticationConverter()) )) .authorizeHttpRequests(auth - auth .requestMatchers(/api/orders/**).hasAuthority(SCOPE_order:read) .anyRequest().authenticated() );因為在 Spring Security 的默認實現(xiàn)中從 JWT 的scope或scp聲明解析出來的權限會以SCOPE_作為前綴變成一個個 authority。你在授權規(guī)則里直接用hasAuthority(SCOPE_order:read)判斷即可??吹絊COPE_前綴就明白這是從 JWT Scope 映射出來的權限而不是數(shù)據(jù)庫里給用戶單獨配置的權限。如果你的授權服務器在 JWT 里存放的是自定義字段比如roles: [admin]那你需要提供一個JwtAuthenticationConverter的 Bean把這個字段解析成ROLE_admin權限否則 Spring Security 默認只會處理scope/scp字段。之前有朋友接到一個第三方單點登錄系統(tǒng)JWT 里權限字段叫authorities結果在網(wǎng)關層全部 403最后就是自定義了一個轉(zhuǎn)換器才解決。**自定義轉(zhuǎn)換器的實現(xiàn)很簡單Bean JwtAuthenticationConverter jwtAuthenticationConverter() { JwtGrantedAuthoritiesConverter converter new JwtGrantedAuthoritiesConverter(); converter.setJwtClaimName(authorities); converter.setAuthorityPrefix(ROLE_); JwtAuthenticationConverter jwtAuthenticationConverter new JwtAuthenticationConverter(); jwtAuthenticationConverter.setJwtGrantedAuthoritiesConverter(converter); return jwtAuthenticationConverter; }這段代碼的作用就是把 JWT 中名為authorities的聲明取出并統(tǒng)一加上ROLE_前綴。這樣你在PreAuthorize(hasRole(ADMIN))里寫的角色才能匹配上。3.4 登錄狀態(tài)與跨域CORS 到底該配在哪一端前后端分離開發(fā)時跨域問題經(jīng)常被丟給后端。新版 Spring Security 里如果你只依賴 Spring MVC 的CrossOrigin或全局CorsFilter同時又用了 Spring Security有時候 CORS 會被過濾器鏈的優(yōu)先級擋住。建議在 Security 配置里統(tǒng)一管理Bean SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception { http .cors(cors - cors.configurationSource(corsConfigurationSource())) // 其他配置 return http.build(); } Bean CorsConfigurationSource corsConfigurationSource() { CorsConfiguration config new CorsConfiguration(); config.setAllowedOriginPatterns(List.of(http://localhost:8080, https://*.example.com)); config.setAllowedMethods(List.of(GET, POST, PUT, DELETE, OPTIONS)); config.setAllowedHeaders(List.of(*)); config.setAllowCredentials(true); config.setMaxAge(3600L); UrlBasedCorsConfigurationSource source new UrlBasedCorsConfigurationSource(); source.registerCorsConfiguration(/**, config); return source; }這段配置里我用了setAllowedOriginPatterns而不是setAllowedOrigins。原因是當allowCredentials為 true 時setAllowedOrigins不支持通配符*如果你允許前端帶上 Cookie 或 Authorization 頭就必須用精確源或者AllowedOriginPatterns。很多初學者會在這里遇到“貌似 CORS 配置了但還是報跨域錯誤”的情況基本都是因為這個細節(jié)。跨域預檢請求OPTIONS是由 CORS 機制處理的配置了上面的CorsConfigurationSource后Spring Security 會正確放行預檢不需要你在authorizeHttpRequests里單獨把OPTIONS全部permitAll。如果你看到接口單獨用 Postman 調(diào)沒問題瀏覽器一調(diào)就掛十有八九是 CORS 配置沒生效或沒走到 Security 的 CORS 過濾器前而不是后端業(yè)務接口拒絕跨域。4. 新版本配置實戰(zhàn)排坑我至少遇到過這些異常4.1 啟動 500 報錯無法獲取 AuthenticationManager在 Spring Security 6 中如果你在 Controller 里直接注入AuthenticationManager而項目里又沒有顯式聲明這個 Bean啟動可能會失敗。常見報錯提示找不到AuthenticationManager。解決辦法是在配置類中顯式暴露它Configuration public class AuthManagerConfig { private final AuthenticationConfiguration authenticationConfiguration; public AuthManagerConfig(AuthenticationConfiguration authenticationConfiguration) { this.authenticationConfiguration authenticationConfiguration; } Bean AuthenticationManager authenticationManager() throws Exception { return authenticationConfiguration.getAuthenticationManager(); } }AuthenticationConfiguration會自動感知你在項目中配置的UserDetailsService、PasswordEncoder以及自定義的AuthenticationProvider最終生成的AuthenticationManager就能用于手動認證。不要自己在配置類里 new 一個ProviderManager那樣反而容易漏掉全局的 UserDetailsService。4.2 登錄成功后一直拿不到用戶信息經(jīng)常遇到的現(xiàn)象是調(diào)用登錄接口成功Token 也正常返回了但下一個接口把 Token 帶過去后端處理時Authentication為 null。這種情況一般不是過濾器鏈寫錯而是沒有在每次請求到達 Controller 之前根據(jù) Token 還原登錄態(tài)。你需要一個自定義過濾器放在UsernamePasswordAuthenticationFilter之前讀取 TokenComponent public class JwtAuthenticationFilter extends OncePerRequestFilter { Override protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException { String token resolveToken(request); if (token ! null SecurityContextHolder.getContext().getAuthentication() null) { // 這里解析 token得到用戶身份 // 構造 UsernamePasswordAuthenticationToken并 setAuthenticated(true) SecurityContextHolder.getContext().setAuthentication(authentication); } filterChain.doFilter(request, response); } }然后在 Security 配置中注冊http.addFilterBefore(jwtAuthenticationFilter, UsernamePasswordAuthenticationFilter.class);很多項目在接入 Token 登錄時登錄接口自己寫了一套簽發(fā)邏輯卻漏掉了“每次請求都解析 Token 并恢復 SecurityContext”這個環(huán)節(jié)。只要漏了這一層后續(xù)所有靠 SecurityContext 判斷用戶身份的邏輯全部失效。記住自動登錄狀態(tài)恢復的本質(zhì)就是在過濾器里替框架把“用戶憑證”找回來。4.3 授權規(guī)則順序?qū)е碌?403authorizeHttpRequests里的規(guī)則是按從上到下順序匹配的先匹配到的規(guī)則先生效。常見的錯誤是把anyRequest().authenticated()寫在中間結果后面的permitAll()全部不生效。比較穩(wěn)妥的順序是先放行完全公開的接口和靜態(tài)資源再做方法級之外的粗粒度角色判斷最后用anyRequest()兜底。http.authorizeHttpRequests(auth - auth .requestMatchers(/public/**, /assets/**, /error).permitAll() .requestMatchers(/admin/**).hasRole(ADMIN) .anyRequest().authenticated() );我一直跟團隊強調(diào)授權規(guī)則不要寫得太多太細。系統(tǒng)復雜到一定規(guī)模后把所有權限判斷都堆在安全配置類里面很難維護。建議在配置類里只做“公共接口放行”和“大塊 URL 目錄的角色隔離”真正細粒度的數(shù)據(jù)權限放到 Service 層用PreAuthorize去處理這樣定位問題會快很多。4.4 常用問題與排查路徑速查現(xiàn)象優(yōu)先排查點常見原因接口返回 401Token 過濾器是否執(zhí)行、permitAll路徑是否正確Token 解析失敗或未放行公開接口接口返回 403用戶權限前綴、角色是否匹配沒有ROLE_前綴或規(guī)則順序不對登錄接口一直走默認登錄頁是否關閉了formLogin自定義 JSON 登錄還需關閉默認表單密碼錯誤但沒提示PasswordEncoder是否統(tǒng)一多個密碼編碼器或存了明文跨域請求報錯CORS 配置、OPTIONS預檢沒有走 Security 的 CorsConfigurationSourceSecurityContext 為空過濾器順序自定義過濾器沒有注冊或順序顛倒PreAuthorize不生效配置類是否加了EnableMethodSecurity使用了舊注解每次排查這些問題時我習慣先看一眼請求到底經(jīng)過了哪些過濾器??梢栽谌罩炯墑e里把org.springframework.security調(diào)成DEBUG過濾鏈的執(zhí)行情況會被完整打印出來。實際追蹤一遍過濾器執(zhí)行順序比自己憑空猜配置位置高效得多。我處理的絕大多數(shù) Security 疑難雜癥都是靠這個手段定位到具體過濾器節(jié)點的。5. 最后說幾句配置思路上的體會從WebSecurityConfigurerAdapter到SecurityFilterChain表面上是換了一套 API背后其實是 Spring Security 團隊推動了很多年的設計目標讓安全配置顯式化、模塊化避免代碼被隱藏的繼承邏輯控制。我在實際項目里最深的體會是配置類不要寫成一個巨無霸。無論SecurityFilterChain還是各種Bean都按模塊拆開比如密碼策略一個類、CORS 一個類、OAuth2 一個類。新版組件化配置本身就適合這種做法但很多人還是習慣把代碼全堆在一個SecurityConfig里半年后沒人能改得動。另一個很實用的做法是每次升級 Spring Boot 版本前先用 Spring Security 官方遷移文檔對照一遍自己項目里用到的 API因為很多“新版本不再支持”的提示并不會在啟動時立刻報錯而是跑到某個接口時才出現(xiàn)詭異問題。依賴管理盡量用 Spring Boot 的 BOM 統(tǒng)一控制版本不要單獨指定某個 Spring Security 版本跟 Boot 大版本錯位。最后分享一個小技巧如果你在用 Spring Boot 3.x并且項目里引入了EnableWebSecurity但沒有任何SecurityFilterChainBean系統(tǒng)會使用默認的BackButton...這類自動兜底配置。很多人想先快速跑通業(yè)務就隨手加一行EnableWebSecurity結果所有請求都被默認認證攔住了還以為是自己路徑寫錯。實際上你不做任何 Security 配置時 Spring Boot 也會給應用加上默認賬號密碼地址就在啟動日志里自動生成的那個Using generated security password。這個默認賬號密碼不是隨便生成的而是框架給你留的最后一道保險。搞清楚這套邏輯你對新版本配置的掌握就能比網(wǎng)上大多數(shù)照抄教程的開發(fā)者更扎實。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
超碰91在线| 中国探花熟女| 婷婷五月天AV| 色婷婷婷五月天激情四射| 欧洲乱码视频| 日韩肏逼视频| 一起草AV| 少妇淫妇久久久久久久| 啊啊啊免费视频| 国产中文精品一区二区在线观看| 国产亚洲综合欧美一区| 天天干天天日天天射黄色大片| 欧美骚少妇| 狠狠干狠狠色| 国产又大又粗又长视频| 成年人黄色小视频网站| 四虎免费看黄| AV污污污污| 大香蕉手机在线视频| 蜜臀久久99精品久久久久久成人小说 | 国产精品一区二区在钱播放| 啊v在线观看视频| 国产精品嫩草影院免费| 丁香婷婷激情五月天无毒不卡 | 日韩操啪| 日本中文字幕一区| 操逼逼无码| 欧美精品,四区。五区| 国产精品一区二区手机看片| 成熟熟女国产精品一区二区| 18禁中文字幕| 夜夜嗨一区二区三区直播内容| www.狠狠干.coom| 精品176精品2| 国产精品秘 福利姬在线观看| 后入福利| 大香蕉中文aV在线| 久久av网| 久久精品色欧美aⅴ一区二区| 91九色丰满高潮| 国产 无码 一区二区| 伦理第一页| 91女网站| 色色五月天婷婷| 国产久久一区二区午夜| 播播亚洲小说亚洲| 91天美传媒精品| 超碰97伊人| 五月天激情国产综合婷婷婷| 国产老熟女| 青青草原av| 激情小说成人日本无码一| 粉嫩久久久极品| 亚洲欧洲日韩国产自在线| 国产又黄又猛又粗又爽的网站| 日日爱99| 日本人体九九九九九九| 老司机天天操| 日韩色图 一区二区| 六月丁香啪啪| 午夜男女爽爽爽影院视频| 大香蕉伊人网WWWn0n| 亚欧成人一级片在线播放| 伊人97色天使| 欧美在线观看综合国产| 亚洲国产精品V?在线播放| 夜夜操二区| 女性喷水高潮在线观看| 影音资源男人日韩| 久久精品中文字幕观看| 色噜噜狠狠色综无码久久| 亚州AV无码国产精品| 91色插| 熟女中出视频| 密乳AV免费观看| 精品人妻一区二区免费蜜桃| 午夜寂寞欧美| www.99色| 大香蕉琪琪日本女优不卡| 欧美日韩国产三级黄色| 黑人性欧美| 午夜激情床戏激情| 日本一级婬片试看三分钟| 97精品一区| 精品人妻一区二区免费蜜桃| 色牛牛AV| 亚洲国产成人精品久久久国产成人一区二区 | 伊人网一本| 亚洲天堂男人在线| 四虎国产精品永久在线囯在线| 久久久久人| 亚洲图片 91| 日韩国产乱子伦App| 久久久久久久久9| 欧美日日网| 精品国产91内射久久| 超碰色大香蕉| 十八禁电影伊人网| 一色网男人的天堂| 91日本在线观看| 免费中文综合精品| av亚欧| 蜜桃网熟妇| 欧美91网站| 日本精品免费一区二区三区四区| 天天爱天天韩国日本牛牛牛牛 | 五月丁香黄色网| 97操在线| 狠狠夜色午夜久久综合在线| 草b在线 | 伊人96在线| 精品国产嫩穴视频| 韩日性爱av| 久久久久久久强迫| 精品久久久av无码免费| 波多野结衣之双飞调教在线播放| 性感女人网页在线观看视频| 久久极品一区二区| 欧亚洲精品有视频| 五月天黄色激情视频| 婷婷色香伊人| 丝袜亚洲综合| 少妇久久久久久| 97极品无码| 嗯嗯啊啊好疼| 天天久久久久久| 91天堂丝袜美腿| 日本精品免费一区二区三区四区| 四虎影库国产精品免费| 久久久99久9| 男人天堂婷婷五月天校园春色| 日韩性爱视频免费在线| 日本狠狠干| 天天影视综合网欧美精品| 免费看国产曰批40分钟怎么下载| 91成人久久| 91爆操视频| 麻豆视频国产一区二区| 激情干在线| 国产无码精品久久久久久| 久久久久久9| 久久黄片国产一区二区| 中文字幕奈奈美被公侵犯| 吖在线不卡一区二区国产剧情| 国产成人精品必看 | 涩涩涩综合| 精品中文字幕第一页| 日本色色色色色视频| 亚洲蜜桃V妇女| 加勒比久久综合网高清| 十八禁的黄污污免费网站| 综合在线导航一区| 91蜜臀熟女| 日韩紧密久久| 无码人妻精品一区二区三区九九| 亚洲第91页| 啊啊啊啊一区| 欧美性爱97超碰 | 国产av白丝| 午夜a成v人电影| 婷婷婷婷婷婷久久久久| 精品久| 大肥女高潮bbwbbwhd视频| 一级性爱视频免费在线| 亚洲色欲天天人妻无码系列专区| 在线观看AV不卡| 久9久9精品| 91无摭挡| 性爱边摸边日免费AV| 婷婷五月天激情网| 91精品国产高清久久久久久,亚洲成人| 欧美中出| 久久精品人体| 国产精品情侣啪啪| 精品人妻15区| 中文字幕乱在线伦视频中文字幕乱码在线 | 国产女同视频在线播放| a级成人毛片免费视频高清| 电影69乱码96| 深夜激情 | 久草综合京东| 欧美青青视频| 国产精品点击进入在线影院高清| AA丁香综合激情| 久久久久久久久久久久久久久乱码| 色综合潮| av日韩中文字幕| 操操逼视频| 国产女人成人精品视频| 在线视频一区二区传媒| 亚洲熟妇A V黑人| 国产美女裸体秘 永久无遮挡| 日韩操人| 欧美亚洲清纯| 超碰人人操97碰| 色婷婷丁香五月| 97精品中文字幕| 国产亚洲精品农村妇女| 狠狠图片青青草| 视频国产欧美在线播放| 超碰久久中文| 97资源免费视频| 丁香六月激情| 东京热男人天堂| 男人高清无码一区二区| 欧美一区二区传媒| 97欧美精品| 色啪网| 欧成人在线| 亚洲免费人妻在| 久久人体一区二区| 日本午夜操逼| 伊人96在线| 亚洲A曰本VA欧美VA视频| 亚洲少妇色| 欧美综合中文| 丁香五月天啪啪| 3级毛片一二| www…国产操逼| 九九九九热只有精品| 国产精品婬乱一级毛片彝族| 精品一国2| 国产精品一区二区a| 亚洲91av| 中文字幕欧美丝袜07资源| 麻豆天美国美国产AV| 欧美精品系列| 四虎永久在线精品免费网址 | 台湾大香蕉99热| 无码高清操逼网址| 久久久久久久国产| 极品尤物女神在线观看| 激情文学亚洲| 男人天堂久久日韩| 在线看片国产精品每日更新| 激情内射| 欧亚免费视频| 久久久久久性爱免费视频| 国产11页| 小日子操bb在线看| 五月天加勒比啪| 蜜乳视频网站| 老司机福利社视频在线观看| 99999久久久久9国产精品| 日韩欧视频| 91国产精品熟女| av网站在线看| 黄片视频,下载| 久久爽爽精品| 91五月天| 天天日天天搞天天干| 视频在线中文字幕| 午夜天堂网| 在线视频免费播放一区| 97色欧洲| 国模不卡一本二本三电影| 国产 日韩 另类 视频一区爱| 春色91| 九月丁香婷婷| 亚洲黄片免费在线播放| 欧美97av| 99色在线| 国产亲戚伦亲在线| 国产精品精品系列在线观看| 精品综合久久久久久97| 丝袜夫妻自拍| 国产精品嫩草影院免费| 人人操欧美风骚| 国产人人干| 强奸乱亚洲| 欧美人人曰人人操人人射射| 91中出| 999熟女精品| 超踫中文字幕| 中文一区在线日| 思思热在线视频在线| 欲色啪| 国产亚洲在线| 久偷拍欧美日韩三区| 久久综合精品一区二区三区| 精品国产乱码久久| 99草精| 日本大香蕉| 国产97色在线| 2019天天干天天操| 91亚洲情色| 黄色不卡视频| 日日日啊啊啊| 99丝袜福利在线播放| 国产亚洲精品玖玖玖在线观看| 欧美成人一级麻豆| 国产色产精品在线观看| 欧美亚洲天天| 日韩欧美三级| 激情文学亚洲| 四虎在线免费视频| 日韩精品电影| 性交一区二区在线播放| 欧美78| 国产精品色哟哟| 日本免费一区二| 一区二区三区四区色图| 大香蕉97久久| 男人的天堂,欧美亚洲另类国产日韩,日本高清一区二区 | 干少妇视频| 精品久久9| 91人妻丝袜无码| 欧美另类精品xxxx| 欧亚乱色熟女一区二区| 日韩一区二区高清在线观看的| 亚洲乱色熟女一区| 日本一区二区成人在线| 深夜国产一区二区三区在线看| 亚洲免费成人在线高清无码视频| 乱伦一二三区| 亚洲AV成人无码一二三久久| 青春草莓视频在线观看网址| 激情婷婷黑人91| 97超碰精品成| 国产在线激情| 日韩成人高清一区二区| 国产在线视频二区| 夜色AV无码手机在线影院| 久久一级无码精品毛片6| 午夜小电影在线插入淫高潮| 日本狂喷奶水在线播放212| 国产精品熟女九色九色蜜臀| 日本熟女中文| 97WW精品| 久久久∴| 四虎影视国产精品| 欧洲综合色图| 精品美女久久久久| 99久久精品国产高潮| 午夜精品视频777| 久99热| 激情综合97| 一道本东京热加勒比一区二区三区| 天天操狠狠日夜夜干超碰撸com视频在线观看 | 丰满人妻-区二区三区免费看 | 99在线视频播放| www. 男人天堂成人在线| 天天日骚逼熟女| 欧美国产婷婷久久| 久久精品国产亚洲AV无码做| 五月天开心网| 97色色,97综合| 综合熟妇一区二区三区| 亚洲精品一区二区精品| 日本亚洲熟女视频| 超碰99热中文字幕| 亚洲精品电影| 成人乱人伦一区二区| 9久久精品| 91麻豆天美传媒HD| 国语精品对白| 国产亚洲精品美女久久久| 思思热影视| 五月天社区| 久久人妇| 日本人妻丰满熟妇久久久久久| 26uuu性| 亚洲丝袜二区| 欧洲亚洲人人爽爽视频| 日本人妻伦在线中文字幕| 日韩一级欧美一级在线观看| 欧美日韩黄色片一区二区三区四区人与兽做爱| 女生看匆91网站| 国产亚洲日韩在线三区黑人| 97精品国产97久久久| 色在线69堂| 少妇综合| 人妻熟女一区在| 日韩精品人妻中文字幕久久久| 欧美亚洲清纯| 久操网无码在线| 亚洲欧美大| 日韩欧美久久婷婷网站| 无码丰满熟妇一区二区浪潮AV| 国产少妇肉丝在线观看| 亚洲清纯综合| 新婚人妻扶着粗大强行坐下| 久久亚洲不卡一区二区三区| 色婷婷一区二区三区久久| 在线无码操| 超碰中文字幕人妻草一区| 亚洲美女AV无码| 国产对白刺激视频| 欧美激情视频一区二区三区不卡| 美女好片色日本| 亚洲古典另类欧美在线| 超碰98综合网| 秋霞成人一级在线观看| 99re69| 在线日韩精品一区二区三区| 七久久久| V A在线| 久久男人网| 中文字幕精品探花视频| 亚洲AO在线| 一起草三级AV电影在线观看| 久久9 9 9精品| 人人澡人人干| 亚州精人品大香蕉| 亚洲欧美九九| 成·人免费午夜在线观看| 天天做天天爱天天爽| 亚洲高清欧美总合| 内射白嫩美女| 白丝被操91| 超碰在线974| 国产精品人妻免费精品| 一区二区三区 丝袜高跟| 九九精品无码专区免费| 曰韩少妇无码| 激情看片网站| 国产精品久久久久婷婷二区次| 国产精品一区二区黄片| 久草线上视频免费看| 97色婷婷| 亚洲欧美国产va在线播放频| 精品国产99| 九月丁香婷婷色| 91 国产丝袜在线播放-百度| 欧美精品1区2区3区| 欧美三级偷拍| 一区二区 韩日AV| 成·人免费午夜在线观看| 色情成人五月天| 91天天综合网| 国产妇女精品视频青青草| 国产性爱乱伦AV| 欧美色吧综合| 动漫片子网站3黄| 国产成人自拍视频视频| 国产精品农村妇女精品| 91大神电影天堂| 成人乱人伦一区二区| 伊人在线大香蕉视频久久| 91干熟女| 午夜人人操| 男人成人黄色视频在线观看免费下载| 色丁香久久| 国产精品午夜AV完会免费| 超碰综合色| 人妻系列无码专区中文有码| 99爱爱| 亚洲天堂电影网| 操婷婷逼| 天堂69亚洲精品中文字| 五月天伊人| 99色在线| 人人射人人操人人摸| 欧美狠狠弄| 欧美在线第五页| 牛牛AV人人夜夜澡人人爽| 国产男女无套视频免费观看| 啊啊啊啊嗯嗯嗯用力好爽| 久九九九| 熟妇一区二区| 狠狠干综合| 久久极品一区二区| 亚州精人品大香蕉| 日韩免费av片高清无码| 久久蜜桃一区二区| 后入式999| 人人澡人人澡人人| 久久久成人精品| 狠狠操狠狠燥| 亚洲丨在线| 蜜臀网 一区| 亚洲欧美不卡线| 另类图片欧美激情综合| 青青草依人大香蕉| 夜色综合| 无码日韩人妻av一| 亚洲日韩精品在线播放| 午夜免费视频1000| 欧美性战999| 黄久在线| 夜色综合| 黄片色区软件| 色综合久| 欧美|91色综合| 97干天天| 国产AV线| 六六久久日韩不卡| 国产性久久久| 易易A毛视频| 蜜色网色哟哟| 啊啊啊草死我| 嗯嗯啊啊视频在线看| 碰人碰碰人人开房人肉| 18禁中文字幕| 色婷婷狠狠| 丁香五月激情网| 韩国黄片aaaa| 亚洲色图欧美激情| 国产懂色精品国产av| 能看的av| 呻吟 欧美 日本 中出| 欧美色图99| 欧美国产婷婷久久| 吖在线不卡一区二区国产剧情 | 2017av无码免费无线播| 最新国产精品久久精品| 97干日韩| 亚洲色宗合| 色一色综合网| 东京热熟女亚洲视频网站| 亚洲日韩97| 被男人吃奶很爽的毛片| 日本道久久综合色色| 校园春色亚洲欧洲| 啪啪啪亚欧美视频| 色乱二区| 欧美三级一级| 国产9l 大屁股| 欧美视频边做饭边橾| 观看免费区二区三区二| 亚洲国内精品成人不卡| 天天射天天操天天干天天吃2018| 九色婷婷| 香港久久久| av无码av无码专区| oumeizonghese,www| 婷婷操视频| 中文字幕在线观看丝袜| 综合熟妇一区二区三区| 久久免费精品视频免一| 久久99999| 国产午夜在线观看| 天天爽夜夜欢视| 精品人妻高清麻豆av| 被体育老师抱着c到高潮| 中国黑人三级片网站上区| 99久久精品国产系列| 加勒比无码一区二区三区| 欧美亚洲特P| www.激情| 69一区二区三区| 久久久久骚| 亚洲色阁| 99黄页网站| 91九九| 边做饭边操逼逼| 五月婷婷大香蕉| 午夜精品久久久久久久久久久久久 | 国产精品麻豆成人AV艾秋| 日韩在线97| 天天91~综合入口| 日韩图色| 一区,二区,三区视频| 欧美专区日本专区| 久久精品久久久久久久| 日韩午夜国产| 五月婷婷综合网| 国产福利精品98视频| 97伪v| 芊芊操逼视频无码| 欧美人与动性人交a| 天天摸,夜夜摸| 国产精品久久久久久高清无码免费看| 亚洲日韩乱码中文无码蜜桃臀网站| 精品黑人一区二区| 天天综合网网欲色| 91熟女.com| 亚洲天堂区| 你想操日本小逼吗| 亚洲精品久久久久毛片A片拉屎 | 亚欧色图在线激情| 色悠久久久av| 熟妇人妻一区二区三区| 五月丁香婷婷色| 欧美一二三级精品在线| 成人资源中文字幕在线观看| 真实高潮91| 亚洲精品成人激情在线| 欲色综合| 欧美亚洲小说| 亚洲精品人伦一区二区| 影音先锋一区二区在线资源| 无码9区| 午夜国产成人福利视频| 欧美性爱日韩性爱| 日本东京热加勒比久久| 欧美精品23| 久久国产在线一区二区| 麻豆久久精品亚洲精品88| 777超碰| 在线视频97| 中文字幕一区二区三区人妻不卡 | 日韩精品一区的| 久久一二三四五六七八九区区| 中文字幕日韩人妻视频一区二区三区交换夫妻| 亚码人妻| 久久免费少妇| 尤物黄色在线观看网站| 无码 有码 国产18p| 欧美日韩丝袜| 日韩精品三区四区| 日韩欧美中文字| 亚洲黄色AV电影| 国产一区二区三区高清视频| 国产高清26uuu| 久久久久骚| 1024午夜激情男人的天堂| 欧美激情精品| 久操com| 99re这里只有精品中心播放 | 色网综合网| 97在线看| 国产精品无套内谢| 美女淫穴| 亚洲欧美高清| 伊人五月天| 欧美在线综合| 日本激情免费大片| 日本青青草在线| 精品69网| 精品女同一区二区三区| 嗯啊不要啊在线| 中文字幕久久精视频久久大全| 亚洲第2页| 久久专区| 日韩国产欧美伦理在线| 国产99精品一区二区三区免费| 亚洲人妻色图| 亚洲素人网| 福利在线黄片| 亚洲一区中文精品| 亚洲偷拍欧美激情| 一区超碰一区| 狠狠操,使劲操| 强歼乱伦资源网| 加勒比AV网| se..亚洲欧美| av在线资源| 97超碰资源网| 久久精品午夜国产亚洲AV无码| 色五月婷婷五月天| 啊啊啊啊啊舒服| 中文字幕123| 91综合国产精品| 岛国色情视频在线观看| 日本999精品视频| 男女一进一出视频久久| 天堂岛av| 综合久久少妇中文字幕| 丁香五月久久| 校园春色欧美| 最新国产精品久久精品| 国产嫩草精品A88AV| 这里都是精品在线观看| 少妇激情一区二区三区视频| 午夜福利成人免费视频| 91美女視頻| 啪啪免费| 人人爽人人精品乱人伦AV| 国产一级操B视频| 99re在线视频这里只有精品| 91人妻尻屄视频| 加勒比综合在线| 色爱综合网| 亚洲 欧美 日韩 国产一区二区| 熟女中出视频| 亚洲最新av无码成人精品区| 久久久啊啊啊| 开心六月色| 偷窥自拍A片| 干超碰碰熟女| 激情人妻另类| 亚 欧 美 综合| 亚洲天堂中文字| 亚洲综合在线91| 啊啊啊啊操死我了| 青青草日韩无码| 大香蕉乱级| 大茄子熟女AV导航| 91高潮喷水美女| 中文字幕国产精品1区| 粉嫩av久久一区二区三区| 嫩草黄页| 鸥美插入视频| 91操人| 日本1区2区不卡视频| 羞答答AV中文字| 欧美色图天堂网m| 国产 三级自拍| 久久久蜜桃臀无码视频| 人人摸人人舔一区二区| 欧洲中文字幕| 嗯嗯嗯嗯啊啊啊好紧好大| 婷婷中文网| 美国一区二区三区视频| 国产精品成人AV片免费看网站| 一区超碰一区| 日本99一区二区| 97色欧州| 成人在线永久| 物尤视频一区二区| 久久天天性久久伊人| 大奶啊啊好爽 | 99久久e免费热视| 青娱乐淫乱1314| 国产h小视频在线观看免费| 在线看污网站| 国产91 丝袜在线播放00-百度| 中出20p| 成年在线视频日本亚洲在线视频区精品江靖宇公司 | 韩国女主播青草在线| 色精品极品| 嗯嗯啊中文字幕| oumeisetu综合| 亚洲伊人久久精品狠狠在线| 蜜桃久久综合视频| 五月婷婷六月激情| 国产日韩在线播放| 亚洲综合成人网| 99久久无色码| 熟女精品一区二区三区| 欧美老妇综合网| 天天内射| 好色综合| 亚洲日韩成人性爱视频| 日韩欧美视频青青| 美女91在线观看| 亚洲AV在线资源| 日日夜夜免费| 青青草狠狠撸| 欧美性少妇| 日韩欧美性爱电影在线观看| 先锋色眉乱伦资源| 亚洲无码免费看| 97干日韩| 一本色道人妻久久| 福利视频一区二区微拍| 打av高清| 欧美不卡在线一区二区| 亚洲成人美女无吗| 五十路熟女工口| 亚洲情色 欧美| 美女被艹尤物视频| 日本三级韩国三级美三级91| 激情小说日韩无码| 日韩人妻大香蕉| 亚洲影视综合网| 九9精品| 在线日韩日本亚洲国产| 99综合| 久久久九九| 欧美黄色手机在线观看| 日本在线不卡一二区| 91久久久老司机| 沈阳熟女高潮对白视频| 女优视频第10页| 性高潮久久久| 亚乱色| 97操在线| 亚洲精品无码成人久久久99| 欧美日韩国第一区| 天天看天天日天天操| 久久97| 美女性91| 欧美男人一区| 麻豆成人AV| 超碰爽人妻熟女Av| 男女一进一出视频久久| 91国产丝袜足交精品视频| 亚洲自拍97| 中文字幕加勒比海高清无码免费视频| 日韩欧美午夜一区二区| 日本欧美m v精品网站加| 人人看人人摸人人色| 少妇贴图| 桑老女人九区| 久久草视频污视频| 欧美日韩人妻婷婷一区| 九九九热| 欧美综合制服在线| 欧美黄色大片在线观看| 大屁股熟女一区二区三区| 91艹B视频| 男插女青青影院| 狠狠久久手机视频精品| 色噜噜狠狠色综无码久久合欧美| 久久久久久久9| 国产熟妇一区二区| 久久综合婷婷| 视频一区二区免费在线| 久久9精品网站| 蜜臀精品1区2区| 欧亚在线视频| 午夜.DJ高清在线观看免费7| 天天天肏屄肏屄肏屄欧美欧美| 色婷婷狠狠| 国内毛片国产专区二| 色综合av综合久久| 激情婷婷丁香网| 久久久不卡区一区二区三区久久久| 精品久久99| 大香网站| 花花AV导航| 色色婷婷丁香| 成人久久久| 大香蕉乱级| 加勒比AV网| 黄色小视频日本txt| AV一起草在线| 久无码| 禁十八久久| 黑人精品一区二区在线播放| 中文字幕在线观看AV| 校园春色 欧美| 国产四虎在线| 精品国产Av无码久久久亚洲| 超碰99热中文字幕| 中文日本免费高清| 国产一| 男人的天堂一区三区| 久久精品一区二区三区蜜桃臀| 日韩精品在线观看网站| 午夜九九| 9久热| 78久久| 极品粉嫩一区二区| 九九九精品成人免费视频小说| 久久久∴| 欧美性爱精品七区| 性性久久| 亚洲国产欧美中文永久| 人人妻人人玩人人澡人人爽| 国产精品经典一卡久久久 | 亚洲欧洲精品视频发布| 精品成人女人久久| 亚洲AV永久无码一区仙野| 色九九久九九| 精品人妻1237| 天天干人人干天天日97| 蜜臀AV成人精品蜜臀| av天堂精品久久| 久久人妻一区二区三区高清| 视频分类 国内精品| 亚洲在饯| 超碰97最新人妻| 1人人看人人摸人人操| 综合久久99亚洲人妻中文在线| 日本黄 R色 成 人网站| 97色97干| 嗯嗯嗯啊啊啊干死我吧| 日韩在线观看中文字幕视频| 18禁看网站一区| 校园春色中文字幕AV| 日操粉逼逼| 97在线视频免费| 青青久久久| 大香蕉免| 日韩人妻精品久久久久| 日本三级一区二区 在线| 伊人超碰97| 91欧美性| 久久一二三四五六七八九区区| 操逼日韩无码| 色色网91| 天天伊人| 婷婷六月色开| 日本黄色精品专区网站| 欧美熟女丝袜| 日韩一999精品| 黄片无码在线制服| 啊啊啊好舒服视频| 98超碰日本| 精品久久久中文字幕不| 国产女人成人精品视频| 亚洲色欲天天天堂色欲网女| 亚洲日韩黑丝| 久久綜合很很很| 久久久精品国产亚洲伊人| 日韩精品人妻一| 亚洲日韩人妻中文字幕一区| 熟女少妇一区二区三区| 78p欧美| 日韩在线76| 国产黄色 A 片免费看| 中国熟妇| 国产农村妇女毛片精品久久| 久草精品一区 | 欧美成人免费在线观看| 91丝袜人妻| 天天综合麻豆视频| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 10000部十八禁看电影| 国产成人亚洲精品无码最新在线| 国产一区二区精品在线视频| 91视频国品一二三区| 超清福利精品视频在线| 蜜区区视频79| 欧美日日夜夜| 中文字幕亚韩| 91天天| 国产第二页| 91蜜臀熟女| 人妻熟女av国产网站| 综合色好色| 久久久久久久久国产| 男人天堂婷婷五月天校园春色| 亚洲欧洲精品视频发布| 97视频免费| 超碰久在线天天做| 亚洲精品欧洲精品| 91色久| 亚洲精品第一| 国内精品嫩模A∨私拍小视频| 东北女人高潮视频| 中文子幕一二三| 无码人妻丰满熟妇奶水区毛片| 中日高清无码操逼视频| 人人操人人摸人人看人人插| 69一区二区三区| 久久精品操| 三级网站超变态精品| 炮色五月| 久久激情婷婷| 日韩人人精品| A一级色女| 中文字幕在线观看AV| 亚洲人妻一区二区三区| AV污污污污| 日韩 欧美 视频 在线 一区| 亭亭丁香激情| 26uuu国产免费观看| 99久久精品无码一区二区| 色图综合网| 久久色网| 精品蜜乳AV免费观看| 亚洲 欧美 第一页| 亚洲骚逼少妇| 亚洲中亚日激情视频| 玖玖草久草99蜜月一区二区三区| av72网| 区一二区日韩亚洲乱码av电影| 中文字幕视频2区| 丁香九月激情| 国产91久久九九免费精品无码| 性色av网站| 成人七区| www黄片免费看com| 国产精品熟女丝袜一区二区| 国产av又色又爽又黄| 国产宅男宅女在线观看| 精品人妻1区| 波多野结衣先锋影音| 欧美另类综合久久| 93人人操人人| 91粉嫩萝控精品福利网站_精品影音先锋国 | 91n.欧美| 九九热只有精品| 亚洲日韩狠狠撸视频| 1024精品在线| 中国91AV| 久久性爱视频免费看| 中文字幕精品一区二| 成人免费性爱视视| 变态乱伦伪娘灌肠一区二区| 熟女人妻精品一区二区视频| 亚洲欧洲av影音| 精品国产一区二区三区四区在线看| 日本三级A片网站com| 影音先锋乱| 99视频只有精品| 欧美淫穴| 日韩精品人妻中文字有码在线| 日韩78m视频| 丰满少妇精品一区二区| 激情av| 天美传媒国产原创中文字幕亚洲欧美另类 | 国内精品伊人久久久久影院会| 婷婷99| 大香蕉国产中文自拍| 超碰中文字幕人妻草一区| 97久久久久久久久久| 97神马久久| 日韩操p| 九九综合久久| 熟女性视频| 操曰本熟女| 成人性交午夜免费片| 超碰78| 午夜寂寞欧美| 特级毛片特黄久久免费看 | 日本一片一区| 黄色一区三区| 天美传媒AV在线播放| ji熟女.com| 人人摸人人干| 蜜臀AV一区二区三区激情综合| 精品九九九九九九九九九| 精品人妻一区二区三区不卡断| 国产又黄又爽| 天天干夜夜操网| 极品白嫩福利在线| 大乔未久88一区| 性天堂| 欧美成人午夜免费福利785| 欧美一级三级| 成人精品水蜜桃久久久久久久| 啊啊啊啊啊啊啊好爽不要| 黑人精品久久97| 中文字幕蜜乳av| 国产超碰AV在线精品| 丁香五月影院| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 亚洲日本天堂| 国产无码精品久久久久久| 免费视频a级毛片免费视频| 日日日啊啊啊| 色香天天| 超碰人人色| 97精品97| 亚洲春色欧美激情自拍| 91视频国品一二三区| 国产丸一视频| 国产精品 久久久精品一牛| 在线观看色视频| 亚洲三级网址久久最新| 大学生美女口爆| 天天精品| 国产精品3| 亚洲欧美综合区自拍另类| 蜜臀久久99精品久久久久久久久| 伊人久大| 大伊香蕉在线视频免费| 色 亚洲 91| 久久久久久久久久久免费精品| 天美传媒一二三区永久网站| 亚洲Av诱惑| 大鸡巴久久| 素人美腿视频网站| 岛国片国产成人亚洲播放| 亚洲精品一二区| 婷婷四五区| 欧美色性情| 91狠狠综合久久| 天天综合~91| 五月婷婷大香蕉| 亚洲在钱| 99久久婷婷| 久久这里只| 超碰99热| 男人的天堂免费| 麻豆精品久久久久久久| 99精品九九九九九九| 五月激情小说| 97欧美在线| 亚洲色图大香| 少妇久久久久久| 激情图片伦理国产一区二区日韩| 亚洲一区二区三区婷婷| 中文啪啪视频| 黄色片A级一区二区三区| 亚洲国产一级精品毛一级精品看免费视频| 日本一区二区不卡| av中亚| 97色爱| 乳欲人妻办公室奶水| 日韩精品人妻中文字幕久久久| 亚洲第一狼人丝袜美女另类 | 中文字幕视频2区| 91精品微拍福利| 啊啊啊啊啊好舒服视频| 国产精品成人蜜臀AV在线| 欧美啪啪天堂| 天综合网| 肏逼视频日本| 亚洲图片 激情小说| 91色婷婷综合久久中文字幕二区| 欧美91精彩| 国产精品免费视频人成| 天天日天天干少妇日| http://qxhbdz.com| 欧美成人A√在线一区二区| 亚洲精品一区二区免费在线观看| 97久久超碰| 日本精品五区| 极品AV网站在线观看| www.狠狠| 超碰精品日韩欧美国产| 久久久精品中文字幕麻豆| 大香交伊人网| av网站国产主播在线| 精品制服美女中文一区二区三区| 日产狠狠干| 高清国产无码av| 青青草五月份天| 国产13区| 亚洲国产一级黄色视频| 日本一级不卡一二区| 亚洲色偷偷色噜噜狠狠99网| 欧美日日操| 色网亚洲人| 久久成年精品| 另类小说五月天| 99无码狠狠久久| 四季av一区二区凹凸精品小说| 五月天伊人| 天天干天天操天天干天天操| 欧美色亚洲| 超碰9 7女人| 日本免费中文一区二区三区四区| 人人操人人爽人人操人人| 蜜臀Av一区二区三区| 亚洲色9| 色五月婷婷色| 亚洲av影音先锋| 欧美真人抽搐一进一出gif| 精品女同一区| 亚州色图欧美| 江都AV在线| 国产网站在线播放| 男啪女色黄无遮挡免费观看| 超碰精品97| www. 男人天堂成人在线| 蜜桃成人1区2区3区| 自拍偷拍2025在线观看| 91精品女厕偷拍视频| 亚洲欧美黄| 97综合激情| 一区二区不卡免费| 蜜桃久久精品一区二区三区| 98色网| 丁香六月啪啪| 国产女人91精品嗷嗷嗷嗷| 午夜一级免费毛片| 久久超碰97中文字幕| 人妻 欧美 中文| 97se综合| 老熟乱一区二区三区四区| 97av在线视频| 综合第一页| 情侣开房子拍 日韩无码 女的很漂亮| 国产丸一视频| 亚洲av青草久久一区二区| 香蕉婷婷| 竹菊一区二区三区AV线| 污污汅18禁网站在线永久免费观看| 色鬼在线综合| 久久夜色一区二区| 97色论| 色777999综合| 欧美亚洲se91| 久久久9视频| 久久免费中文字幕在线观看| 日本一本一区二区三区四区五区欧美日韩中文字幕 | 国产精品黑人一区二区三区| 日韩啊V| 国产精品亚洲色婷婷久久久| 亚洲欧洲av影音| 国产精品操| 色色色日本| 久久伊人亚洲AV无码网站|