
SpringSecurity OAuth2
文章平均质量分 94
SpringSecurity OAuth2
土味儿~
这个作者很懒,什么都没留下…
展开
-
用starter实现Oauth2中资源服务的统一配置
Oauth2中的资源服务Resource需要验证令牌,就要配置令牌的解码器JwtDecoder,认证服务器的公钥等等。如果有多个资源服务Resource,就要重复配置,比较繁锁。把公共的配置信息抽取出来,制成starter,可以极大地简化操作。原创 2023-04-16 08:44:53 · 892 阅读 · 0 评论 -
【图文详解】搭建 Spring Authorization oauth2-server-resource-client-gateway-eureka 完整Demo
1、项目概述1.1、概述本项目是在前面章节的基础上,进行的升级改造。增加了注册中心、网关,更加贴近于实际需求。在进行本节之前,请先搭建前面项目:【图文详解】搭建 Spring Authorization Server + Resource + Client 完整Demo【oauth2 客户端模式】Spring Authorization Server + Resource + Client 资源服务间的相互访问1.2、整体架构图业务流程解析1.2.1、总体结构总体上分为三原创 2022-05-25 19:56:15 · 3308 阅读 · 13 评论 -
OAuth2在分布式微服务架构下基于角色的权限设计(RBAC)
在前两节的基础上,对权限控制作进一步分析的分析与设计。RBAC(Role-Base Access Control,基于角色的访问控制)本篇内容基于个人理解,不当之处,欢迎批评指正。前两篇内容:【图文详解】搭建 Spring Authorization Server + Resource + Client 完整Demo【oauth2 客户端模式】Spring Authorization Server + Resource + Client 资源服务间的相互访问1、OAuth2中用户访问的基.原创 2022-05-21 08:19:14 · 4070 阅读 · 6 评论 -
【oauth2 客户端模式】Spring Authorization Server + Resource + Client 资源服务间的相互访问
1、概述上一节中介绍了项目的搭建,并实现了授权码模式的访问。在上一节的基础上,再来实现客户端模式。【图文详解】搭建 Spring Authorization Server + Resource + Client 完整Demo用户通过客户端访问资源是 授权码模式微服务(资源)间的访问是 客户端模式;客户端模式下,只需要提供注册客户端的ID和密钥,就可以向授权服务器申请令牌,授权服务器核实ID和密钥后,会直接发放令牌,无须再认证/授权,特别适合项目内部模块间的调用。2、授权服务器中注册新客户端原创 2022-05-20 12:45:31 · 5306 阅读 · 11 评论 -
【图文详解】搭建 Spring Authorization Server + Resource + Client 完整Demo
一个完整的Demo,有认证端,有资源端,有客户端;采用当前最新的技术。非常感谢 码农小胖哥,仔细研读了他的很多文章。本项目中的很多逻辑和代码都源自于他。如果想深入学习OAuth2,强烈建议关注胖哥。1、项目概述1.1、概述Server + Resource + Client功能完善:授权中心Server: 进行认证、授权,并发放token、刷新token,不负责token鉴权(由资源服务器自行鉴权);资源服务器Resource:提供资源,需要携带token请求,可以自行鉴权;客.原创 2022-05-19 22:16:24 · 16324 阅读 · 76 评论