2023年4月25日

SpringBoot 使用 Sa-Token 完成权限认证

摘要: 一、设计思路 所谓权限认证,核心逻辑就是判断一个账号是否拥有指定权限: 有,就让你通过。 没有?那么禁止访问! 深入到底层数据中,就是每个账号都会拥有一个权限码集合,框架来校验这个集合中是否包含指定的权限码。 例如:当前账号拥有权限码集合 ["user-add", "user-delete", "u 阅读全文

posted @ 2023-04-25 14:53 孔明click33 阅读(763) 评论(0) 推荐(1) 编辑

2023年3月30日

SpringBoot 项目使用 Sa-Token 完成登录认证

摘要: 一、设计思路 对于一些登录之后才能访问的接口(例如:查询我的账号资料),我们通常的做法是增加一层接口校验: 如果校验通过,则:正常返回数据。 如果校验未通过,则:抛出异常,告知其需要先进行登录。 那么,判断会话是否登录的依据是什么?我们先来简单分析一下登录访问流程: 用户提交 name + pass 阅读全文

posted @ 2023-03-30 12:18 孔明click33 阅读(1289) 评论(0) 推荐(2) 编辑

2022年2月14日

使用 Sa-Token 解决 WebSocket 握手身份认证

摘要: 在 WebSocket 中集成 Sa-Token 身份认证,保证连接的安全性…… 阅读全文

posted @ 2022-02-14 00:42 孔明click33 阅读(1446) 评论(0) 推荐(0) 编辑

2021年9月13日

Sa-Token之注解鉴权:优雅的将鉴权与业务代码分离!

摘要: Sa-Token之注解鉴权:优雅的将鉴权与业务代码分离! Sa-Token 介绍: Sa-Token 是一个轻量级 Java 权限认证框架,主要解决:登录认证、权限认证、Session会话、单点登录、OAuth2.0、微服务网关鉴权 等一系列权限相关问题。 今天,我们主要介绍一下 Sa-Token 阅读全文

posted @ 2021-09-13 03:04 孔明click33 阅读(1514) 评论(0) 推荐(3) 编辑

2021年6月17日

Sa-Token v1.20.0 发布,新增临时Token认证

摘要: 框架介绍 Sa-Token是一个轻量级Java权限认证框架,主要解决:登录认证、权限认证、分布式Session会话、单点登录、OAuth2.0 等一系列权限相关问题。 框架针对踢人下线、自动续签、前后台分离、分布式会话……等常见业务进行N多适配,通过sa-token,你可以以一种极简的方式实现系统的 阅读全文

posted @ 2021-06-17 16:59 孔明click33 阅读(260) 评论(0) 推荐(0) 编辑

2021年3月15日

shiro太复杂?快来试试这个轻量级权限认证框架!

摘要: 前言 在java的世界里,有很多优秀的权限认证框架,如Apache Shiro、Spring Security 等等。这些框架背景强大,历史悠久,其生态也比较齐全。 但同时这些框架也并非十分完美,在前后台分离已成标配的互联网时代,这些老牌框架的很多设计理念已经相当滞后,无法与我们的项目完美契合。 而 阅读全文

posted @ 2021-03-15 23:11 孔明click33 阅读(408) 评论(0) 推荐(0) 编辑

2021年1月21日

浅谈踢人下线的设计思路!(附代码实现方案)

摘要: 前言 前两天写了一篇文章,主要讲了下java中如何实现踢人下线,原文链接:java中如何踢人下线?封禁某个账号后使其会话立即掉线! 本来只是简单阐述一下踢人下线的业务场景和实现方案,没想到引出那么多大佬把小弟喷的睁不开眼睛,为了避免大家继续喷我,特再写下此篇文章,彻底讲清楚各种场景下踢人下线的设计思 阅读全文

posted @ 2021-01-21 01:50 孔明click33 阅读(1598) 评论(2) 推荐(4) 编辑

2021年1月19日

java中如何踢人下线?封禁某个账号后使其会话立即掉线!

摘要: 需求场景 封禁账号是一个比较常见的业务需求,尤其是在论坛、社区类型的项目中,当出现了违规用户时我们需要将其账号立即封禁。 常规的设计思路是:在设计用户表时增加一个状态字段,例如:status,其值为1时代表账号正常,其值为0时代表账号已被封禁。 当我们需要封禁一个账号时,只需要将其账号的status 阅读全文

posted @ 2021-01-19 13:54 孔明click33 阅读(557) 评论(0) 推荐(0) 编辑

2021年1月15日

一个登录功能也能玩出这么多花样?sa-token带你轻松搞定多地登录、单地登录、同端互斥登录

摘要: 需求场景 说起登录,你可能会不屑一顾,还有比这更简单的功能吗? 获取一下用户提交参数 username + password 和数据库中一比对,有记录返回[登录成功],无记录返回[用户名或密码错误] 什么,就这? 当你熟练的打包、部署、启动项目开始了一天的摸鱼之后,产品经理开始坐不住了 “小顺子啊, 阅读全文

posted @ 2021-01-15 15:27 孔明click33 阅读(1037) 评论(0) 推荐(1) 编辑

2021年1月14日

初识sa-token,一行代码搞定登录授权!

摘要: 前言 在java的世界里,有很多优秀的权限认证框架,如Apache Shiro、Spring Security 等等。这些框架背景强大,历史悠久,其生态也比较齐全。 但同时这些框架也并非十分完美,在前后台分离已成标配的互联网时代,这些老牌框架的很多设计理念已经相当滞后,无法与我们的项目完美契合。 而 阅读全文

posted @ 2021-01-14 09:38 孔明click33 阅读(3485) 评论(1) 推荐(3) 编辑

导航