Loading

摘要: Oauth2认证的简单介绍 简介 第三方认证技术方案最主要是解决认证协议的通用标准问题,因为要实现跨系统认证,各系统之间要遵循一定的接口协议。 OAUTH协议为用户资源的授权提供了一个安全的、开放而又简易的标准。同时,任何第三方都可以使用OAUTH认证服务,任何服务提供商都可以实现自身的OAUTH认 阅读全文
posted @ 2022-04-11 23:41 BearBrick0 阅读(408) 评论(0) 推荐(0) 编辑
摘要: SpringSecurity中的CSRF解读 从刚开始学习SpringSecurity时,在配置类中一直存在这样一行代码:http.csrfo.disable() 如果没有这行代码导致用户无法被认证。这行代码的含义是:关闭 csrf 防护。 什么是CSRF CSRF (Cross-site requ 阅读全文
posted @ 2022-04-11 16:47 BearBrick0 阅读(474) 评论(0) 推荐(0) 编辑
摘要: SpringSecurity学习 SpringSecurity简介 安全框架的概述 什么是安全框架?是为了解决安全问题的框架。如果没有安全框架,我们需要手动处理每个资源的访问控制,非常麻烦。使用安全框架,我们可以通过的配置方式实现对资源的访问控制。 常用的安全框架概述 SpringSecurity: 阅读全文
posted @ 2022-04-11 11:47 BearBrick0 阅读(329) 评论(0) 推荐(0) 编辑