摘要: 认证机制 HTTP Basic Auth HTTP Basic Auth 简单点说,就是每次请求 API 时都提供用户的 username 和 password,简言之,Basic Auth 是配合 RESTful API 使用的最简单的认证方式,只需提供用户名密码即可,但由于有把用户名密码暴露给第 阅读全文
posted @ 2021-08-28 23:42 静守己心&笑淡浮华 阅读(132) 评论(0) 推荐(0) 编辑
摘要: 简介 Spring Cloud Security Oauth2(SpringBoot版本的集成过于麻烦)就是将 OAuth 2.0 和 Spring Security 集成在一起,得到一套完整的安全解决方案,可以实现单点登录、令牌中继、令牌交换等功能。 在 OAuth 2.0中,provider 角 阅读全文
posted @ 2021-08-28 14:33 静守己心&笑淡浮华 阅读(893) 评论(0) 推荐(0) 编辑
摘要: SpringSecurity 基础 什么是安全框架 安全框架顾名思义,就是解决系统安全问题的框架。任何应用开发的计划阶段都应该确定一组特定的安全需求,如身份验证、授权和加密方式。不使用安全框架之前,我们需要手动处理每个资源的访问控制,针对不同的项目都需要做不同对处理,此时就会显得非常麻烦,并且低效率 阅读全文
posted @ 2021-08-28 10:42 静守己心&笑淡浮华 阅读(616) 评论(0) 推荐(0) 编辑