摘要: 1.定义 Spring Security是一个能够为基于Spring的企业应用系统提供声明式的安全访问控制解决方案的安全框架。它提供了一组可以在Spring应用上下文中配置的Bean,充分利用了Spring IoC,DI(控制反转Inversion of Control ,DI:Dependency 阅读全文
posted @ 2018-11-13 19:29 fatale 阅读(186) 评论(0) 推荐(0) 编辑
摘要: 1.rest风格增删改查及druid数据源的配置及mybatis的配置 检查数据源是否配置成功 druid监控页面 2.@Pathvariable注解 2.1配置正则实例 3.@valid与@Validated @valid与@Validated的区别,@Validated是spring中的,是在@ 阅读全文
posted @ 2018-11-10 22:40 fatale 阅读(229) 评论(0) 推荐(0) 编辑
摘要: 教程 https://www.w3cschool.cn/solr_doc/solr_doc-ltzn2fm4.html 官方文档 https://lucene.apache.org/solr/guide/7_5/solr-tutorial.html 单机版安装 1.环境 版本solr 7.5 下载地 阅读全文
posted @ 2018-11-06 16:21 fatale 阅读(302) 评论(0) 推荐(0) 编辑
摘要: 1.JWT JWT是json web token缩写。它将用户信息加密到token里,服务器不保存任何用户信息。服务器通过使用保存的密钥验证token的正确性,只要正确即通过验证。JWT是一种紧凑且自包含的,用于在多方传递JSON对象的技术。传递的数据可以使用数字签名增加其安全行。可以使用HMAC加 阅读全文
posted @ 2018-11-04 20:49 fatale 阅读(2404) 评论(0) 推荐(0) 编辑
摘要: 1.Restful操作方式 HTTP方法 资源操作 幂等性 是否安全 GET 查询 是 是 POST 新增 否 否 PUT 修改 是 否 DELETE 删除 是 否 HTTP方法 资源操作 幂等性 是否安全 GET 查询 是 是 POST 新增 否 否 PUT 修改 是 否 DELETE 删除 是 阅读全文
posted @ 2018-11-04 20:14 fatale 阅读(136) 评论(0) 推荐(0) 编辑
摘要: 1.概念 CAS:Java (Spring Webflow/Spring Boot) 服务组件,可插拔身份验证支持(LDAP,Database,X.509,MFA),支持多种协议(CAS, SAML, OAuth, OpenID, OIDC),跨平台客户端支持(Java, .Net, PHP, Pe 阅读全文
posted @ 2018-11-02 18:58 fatale 阅读(1536) 评论(1) 推荐(0) 编辑
摘要: 1.cookie与session的关系 Session 信息都是放在内存的,第一次创建Session的时候,服务端会在 Cookie 里面记录一个Session ID,以JSESSIONID的方式来保存,以后每次请求把这个会话ID发送到服务器,根据Session ID服务器就知道是谁了,所以sess 阅读全文
posted @ 2018-11-01 16:06 fatale 阅读(1444) 评论(0) 推荐(0) 编辑
摘要: 1.下载与安装 wget http://nginx.org/download/nginx-1.15.5.tar.gz wget https://www.openssl.org/source/openssl-1.1.1.tar.gz wget http://211.162.127.1/files/52 阅读全文
posted @ 2018-10-30 23:45 fatale 阅读(282) 评论(0) 推荐(0) 编辑
摘要: 1.安装与启动 安装略(二进制文件解压即可使用) linux中启动: ./zkServer.sh start 停止 : ./zkServer.sh stop 重启: ./zkServer.sh restart 查看状态: ./zkServer.sh status linux与windows下客户端的 阅读全文
posted @ 2018-10-30 15:01 fatale 阅读(192) 评论(0) 推荐(0) 编辑
摘要: 1.概念 1.1 SOA 面向服务架构,SOA是一种思想 备注:分布式系统的发展与演变 orm -mvc-rpc-soa 1.2 RPC RPC是指远程过程调用,是一种进程间通信方式,他是一种技术的思想,而不是规范。它允许程序调用另一个地址空间(通常是共享网络的另一台机器上)的过程或函数,而不用程序 阅读全文
posted @ 2018-10-26 22:57 fatale 阅读(428) 评论(0) 推荐(0) 编辑