阶段5 3.微服务项目【学成在线】_day16 Spring Security Oauth2_07-SpringSecurityOauth2研究-Oauth2授权码模式-资源服务授权测试
下面要完成 5、6两个步骤
3.3.4 资源服务授权
3.3.4.1 资源服务授权流程
资源服务拥有要访问的受保护资源,客户端携带令牌访问资源服务,如果令牌合法则可成功访问资源服务中的资
源,如下图:
上图的业务流程如下:
1、客户端请求认证服务申请令牌
2、认证服务生成令牌
认证服务采用非对称加密算法,使用私钥生成令牌。
3、客户端携带令牌访问资源服务
客户端在Http header 中添加: Authorization:Bearer 令牌。
4、资源服务请求认证服务校验令牌的有效性
资源服务接收到令牌,使用公钥校验令牌的合法性。
5、令牌有效,资源服务向客户端响应资源信息
xc.keystore里面就包含了私钥和公钥
使用课程服务来做出测试 course
课程的接口在没有接入认证服务之前,服务是可以随便访问的。例如下面打开一个课程的图片列表。
在给的资料里面 有publickey.txt
复制到课程的微服务的resources目录下
添加依赖
以后所有的微服务要借入认证都是这么做
创建配置类
在config包下创建ResourceServerConfig类
@Configuration注解相当于Spring的Bean注解
@EnableResourceServer 标识当前功能是一个资源服务
@EnableGlobalMethodSecurity //激活方法上的PreAuthorize注解
PreAuthorize注解在讲授权的时候再讲
重启course服务,测试
提示访问资源必须认证。

用postman带令牌测试


可以正常访问到数据
去掉令牌再访问。所以必须要携带令牌才可以。
以上就完成了资源服务的授权测试
如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!欢迎各位转载,但是未经作者本人同意,转载文章之后必须在文章页面明显位置给出作者和原文连接,否则保留追究法律责任的权利。
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 从二进制到误差:逐行拆解C语言浮点运算中的4008175468544之谜
· .NET制作智能桌面机器人:结合BotSharp智能体框架开发语音交互
· 软件产品开发中常见的10个问题及处理方法
· .NET 原生驾驭 AI 新基建实战系列:向量数据库的应用与畅想
· 从问题排查到源码分析:ActiveMQ消费端频繁日志刷屏的秘密
· C# 13 中的新增功能实操
· Ollama本地部署大模型总结
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(4)
· 卧槽!C 语言宏定义原来可以玩出这些花样?高手必看!
· langchain0.3教程:从0到1打造一个智能聊天机器人
2016-10-07 Microsoft Office Project 相关教程 收集
2012-10-07 (转)ExtJS4 Grid1学习1