Spring Boot 中启用 H2 控制台的完整配置指南

梦静君_6295

梦静君_6295

2026-09-26

851人浏览

原创

Spring Boot 中启用 H2 控制台的完整配置指南

本文详解如何在 Spring Boot 应用中正确配置并访问 H2 内存数据库控制台,重点解决因 Spring Security 拦截导致的登录失败、403 或空白页问题,并提供安全、可复用的 SecurityFilterChain 配置方案。

本文详解如何在 spring boot 应用中正确配置并访问 h2 内存数据库控制台,重点解决因 spring security 拦截导致的登录失败、403 或空白页问题,并提供安全、可复用的 `securityfilterchain` 配置方案。

在 Spring Boot 项目中集成 H2 内存数据库是开发与测试阶段的常见实践,但许多开发者在启用 H2 控制台(/h2-console)后遇到无法登录的问题:浏览器跳转至登录页,输入默认用户名 SA、密码留空(或尝试其他组合)均失败,控制台日志也未报数据库连接错误——这通常并非 H2 配置问题,而是 Spring Security 默认拦截了 `/h2-console/` 路径**。

根本原因在于:Spring Security 2.7+ 引入了基于 SecurityFilterChain 的全新配置模型,默认会对所有端点(包括 /h2-console)强制要求认证;而 H2 控制台本身是一个独立的 Web 应用(基于 iframe 渲染),其运行依赖两个关键条件:

  • 允许匿名访问 /h2-console/** 所有子路径;
  • 允许页面嵌入(即禁用默认的 X-Frame-Options: DENY 头);
  • 禁用 CSRF 保护(H2 控制台表单不携带 CSRF Token)。

✅ 正确解决方案是定义一个高优先级、专用于 H2 的 SecurityFilterChain Bean,并通过 @Order(5) 确保它在主安全链之前生效(数值越小,优先级越高):

@Configuration
public class SecurityConfig {

    @Bean
    @Order(5)
    public SecurityFilterChain h2FilterChain(
            HttpSecurity http,
            @Value("${spring.h2.console.path:/h2-console}") String h2ConsolePath) throws Exception {

        return http
                .securityMatchers(matchers -> matchers
                        .requestMatchers(AntPathRequestMatcher.antMatcher(h2ConsolePath + "/**")))
                .authorizeHttpRequests(authz -> authz
                        .anyRequest().permitAll())
                .headers(headers -> headers
                        .frameOptions(frameOptions -> frameOptions.sameOrigin()))
                .csrf(csrf -> csrf.disable())
                .build();
    }
}

? 关键说明:

Spring Boot 3.3.13
Spring Boot 3.3.13

Spring Boot下载页提供 3.3.13 官方源码 ZIP,并整理快速入门、项目创建、配置和自动配置说明。

下载
  • @Order(5):确保该链优先匹配 /h2-console/**,避免被后续更宽泛的 /** 规则覆盖;
  • AntPathRequestMatcher.antMatcher(...):精准匹配 H2 控制台路径(支持自定义 spring.h2.console.path);
  • .frameOptions().sameOrigin():允许 H2 控制台页面在当前域名下通过 <iframe></iframe> 加载(否则显示“Refused to display … in a frame”);
  • .csrf().disable():必须关闭 CSRF,否则登录表单提交将返回 403;
  • .permitAll():对 H2 路径完全放行,无需认证。

⚠️ 同时,请确认 application.properties(或 application.yml)中已启用 H2 控制台:

# application.properties
spring.h2.console.enabled=true
spring.h2.console.path=/h2-console
# 可选:指定数据库名(与 datasource.url 中一致)
spring.datasource.url=jdbc:h2:mem:testdb;DB_CLOSE_DELAY=-1;DB_CLOSE_ON_EXIT=FALSE
spring.datasource.driver-class-name=org.h2.Driver
spring.datasource.username=sa
spring.datasource.password=
spring.jpa.database-platform=org.hibernate.dialect.H2Dialect
spring.sql.init.mode=always

? 小贴士:

  • 切勿在生产环境启用 H2 控制台:建议使用 @Profile("dev") 或 @ConditionalOnProperty("spring.h2.console.enabled") 包裹 h2FilterChain Bean;
  • 若使用 spring-boot-starter-security 但未自定义任何 SecurityFilterChain,Spring Boot 会自动配置一个默认链(拦截所有请求),此时上述专用链必不可少;
  • 登录 H2 控制台时,JDBC URL 填写控制台中显示的内存库地址(如 jdbc:h2:mem:testdb),用户名为 sa,密码留空(除非显式设置了 spring.datasource.password)。

完成配置后,重启应用,访问 http://localhost:8080/h2-console 即可直接进入控制台界面,无需登录,且可正常执行 SQL 查询与表管理操作。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

spring boot

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
spring boot框架优点
spring boot框架优点

spring boot框架的优点有简化配置、快速开发、内嵌服务器、微服务支持、自动化测试和生态系统支持。本专题为大家提供spring boot相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

531

5

spring框架有哪些
spring框架有哪些

spring框架有Spring Core、Spring MVC、Spring Data、Spring Security、Spring AOP和Spring Boot。详细介绍:1、Spring Core,通过将对象的创建和依赖关系的管理交给容器来实现,从而降低了组件之间的耦合度;2、Spring MVC,提供基于模型-视图-控制器的架构,用于开发灵活和可扩展的Web应用程序等。

2023.10.12

1415

7

Java Spring Boot开发
Java Spring Boot开发

本专题围绕 Java 主流开发框架 Spring Boot 展开,系统讲解依赖注入、配置管理、数据访问、RESTful API、微服务架构与安全认证等核心知识,并通过电商平台、博客系统与企业管理系统等项目实战,帮助学员掌握使用 Spring Boot 快速开发高效、稳定的企业级应用。

2025.08.19

4106

10

Java Spring Boot 4更新教程_Java Spring Boot 4有哪些新特性
Java Spring Boot 4更新教程_Java Spring Boot 4有哪些新特性

Spring Boot 是一个基于 Spring 框架的 Java 开发框架,它通过 约定优于配置的原则,大幅简化了 Spring 应用的初始搭建、配置和开发过程,让开发者可以快速构建独立的、生产级别的 Spring 应用,无需繁琐的样板配置,通常集成嵌入式服务器(如 Tomcat),提供“开箱即用”的体验,是构建微服务和 Web 应用的流行工具。

2025.12.22

416

5

Java Spring Boot 微服务实战
Java Spring Boot 微服务实战

本专题深入讲解 Java Spring Boot 在微服务架构中的应用,内容涵盖服务注册与发现、REST API开发、配置中心、负载均衡、熔断与限流、日志与监控。通过实际项目案例(如电商订单系统),帮助开发者掌握 从单体应用迁移到高可用微服务系统的完整流程与实战能力。

2025.12.24

600

18

Spring Boot企业级开发与MyBatis Plus实战
Spring Boot企业级开发与MyBatis Plus实战

本专题面向 Java 后端开发者,系统讲解如何基于 Spring Boot 与 MyBatis Plus 构建高效、规范的企业级应用。内容涵盖项目架构设计、数据访问层封装、通用 CRUD 实现、分页与条件查询、代码生成器以及常见性能优化方案。通过完整实战案例,帮助开发者提升后端开发效率,减少重复代码,快速交付稳定可维护的业务系统。

2026.02.11

365

24

Kotlin协程编程与Spring Boot集成实践
Kotlin协程编程与Spring Boot集成实践

本专题围绕 Kotlin 协程机制展开,深入讲解挂起函数、协程作用域、结构化并发与异常处理机制,并结合 Spring Boot 展示协程在后端开发中的实际应用。内容涵盖异步接口设计、数据库调用优化、线程资源管理以及性能调优策略,帮助开发者构建更加简洁高效的 Kotlin 后端服务架构。

2026.02.12

331

18

Spring Boot 项目开发与实战
Spring Boot 项目开发与实战

以 Spring Boot 为核心,讲解项目的快速初始化(Spring Initializr)、自动配置与 Starter 依赖原理、配置文件(application.yml)多环境管理、RESTful API 接口开发与参数校验、MyBatis / MyBatis-Plus / Spring Data JPA 数据持久层整合、Redis 缓存集成、统一异常处理与全局响应封装、Swagger / Knife4j 接口文档生成,以及 Ma

2026.04.17

286

21

Java Spring Boot多租户架构设计与数据隔离实战
Java Spring Boot多租户架构设计与数据隔离实战

本专题聚焦 Java 企业级系统中的多租户架构设计,讲解数据隔离策略、租户路由机制、数据库分库分表方案以及权限控制模型。通过真实 SaaS 系统案例,帮助开发者构建可扩展的多租户应用架构。

2026.06.29

296

13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Spring Boot 官方快速入门指南
Spring Boot 官方快速入门指南

共0课时 | 0人学习

Spring Boot 官方参考文档
Spring Boot 官方参考文档

共0课时 | 0人学习

尚硅谷新版SpringBoot3教程
尚硅谷新版SpringBoot3教程

共0课时 | 0人学习