×

中间件

2万字带你从0到1搭建一套企业级微服务安全框架(微服务架构安全方案)

李杰 李杰 发表于2024-04-30 浏览6322 评论0
💥《微服务核心技术》专栏已收录,欢迎订阅 💥 基于上面Spring Security的几十个章节的学习,想必大家对Spring Security框架已经有了一定的了解。 那么我们开始从零开始搭建一套微服务的安全框架,希望其中的一些思想能给大家一些启发。 技术栈 spiring security jwt redis nacos registry spring cloud gateway sentinel nacos config seata mybatis mybat

spring cloud

spring-cloud-security

软件开发ampCharles 软件开发ampCharles 发表于2024-04-24 浏览5788 评论0
说在前面 劳资有代码洁癖,就追求用最少的代码,最整齐的代码完成功能和达到要求的性能,原来的项目是的认证和授权是集成在单个业务模块里的,这样就导致增加一个工程就搬一次认证和授权的代码,很不爽,又不想为了认证和授权单独写一个服务。有机会接手一个全新的项目,打算把网关和认证授权集成在一个工程,但是原来的认证和授权是spring-boot-security,是基于servlet的web容器的,而spring-gateway是基于webflux的,没有servlet,好,那就搞spring-cloud

spring

spring-security-oauth2之AuthorizationServerConfigurerAdapter浅析(spring-security-oauth2-authorization-server)

leofree leofree 发表于2024-04-23 浏览5932 评论0
在java开发中,安全框架作为必备组件,典型的安全框架是采用Spring Security,在工程应用中又会引入Oauth2 + Jwt组件,下面就聊聊配置Oauth2服务时的配置类AuthorizationServerConfigurerAdapter。 1、AuthorizationServerConfigurerAdapter源码 其实现了AuthorizationServerConfigurer接口,其中存在3个方法: AuthorizationServerSecurityConf

node.js

极简权限认证必须掌握【代码+原理+建议收藏】

毕业设计 毕业设计 发表于2024-04-21 浏览4455 评论0
这个极简权限认证必须掌握,代码不过百,但是很关键 小白最近没有来问学委问题,不过前几天,有朋友问到如何进行访问控制,资源控制的,学委特地写了一篇。 这其实就是权限认证,理解并掌握其核心思想很重要,而且每个系统都避不开!下面一起看吧。 故事讲述 - 极简权限认证【代码+原理+建议收藏】 (这里附上了一个视频,过去看一下来个三连呗) 通常情况下,我们访问所有API都需要进行用户访问权限鉴定。比如判断当前访问的用户是什么人,什么角色。 下面基于商业办公楼安保系统来陈述。

spring boot

spring authorization server授权服务器教程,集成jdbc,使用版本0.2.2

百度用户68492 百度用户68492 发表于2024-04-17 浏览11489 评论0
前言 spring authorization server是spring团队最新的认证授权服务器,之前的oauth2后面会逐步弃用。不过目前项目还没有到可生产阶段。 springsecurityoauth迁移到新的授权服务器指南 https://github.com/spring-projects/spring-security/wiki/OAuth-2.0-Migration-Guide spring authorization server官方demo https://git

spring cloud

oauth2 通过SecurityContextHolder获取用户信息

加载失败…… 加载失败…… 发表于2024-04-16 浏览6098 评论0
最近在写oauth2项目,权限模块和资源模块是分离的。在这里获取用户信息的时候出了问题,只能获取到username 。在陷入困境的时候使用token-info-uri验证直接解析失败。最后通过debug一步一步强推到了解决办法。 这里资源服务器用的验证路径是user-info-uri security: oauth2: resource: loadBalanced: true user-info-uri: http://service-auth/user