知行 - 大道至简,知易行难;道阻且长,行则将至。
open-menu close-me
首页
博客
归档
关于
  • 「工程实践」Spring Security(七)前后端分离权限控制-指令级权限

    calendar Dec 30, 2021 · 5 分钟阅读 · SpringSecurity 工程实践 安全认证  ·
    分享到: weibo wechat copy

    每个按钮对应一个权限标识,后台根据用户角色计算出当前用户可访问的权限标识列表,前端登录后得到权限标识列表存入全局,通过单个按钮的权限标识去匹配列表里的。来实现按钮级别的权限判断。


    阅读更多
  • 「工程实践」Spring Security(六)前后端分离菜单权限控制-前端动态路由

    calendar Dec 27, 2021 · 5 分钟阅读 · SpringSecurity 工程实践 安全认证  ·
    分享到: weibo wechat copy

    后台根据用户计算出可访问得菜单列表,直接返回用户可访问得菜单列表,前端也需要保存一份全的路由表,用户登录后得到可访问菜单,匹配前端保存的路由表然后动态挂载。


    阅读更多
  • 「工程实践」Spring Security(五)前后端分离后台菜单权限控制

    calendar Dec 13, 2021 · 5 分钟阅读 · SpringSecurity 工程实践 安全认证  ·
    分享到: weibo wechat copy

    1. RBAC权限控制模型 RBAC(Role-based access control)是一种以角色为基础的访问控制(Role-based access control,RBAC),它是一种较新且广为使用的权限控制机制,这种机制不是直接给用户赋予权限,而是将权限赋予角色。 RBAC 权限模型将用户按角色进行归类,通过用户的角色来确定用户对某项资源是否具备操作权限。RBAC 简化了用户与权限的管 …


    阅读更多
  • 「工程实践」Spring Security(四)基于Redis的Token自动续签优化

    calendar Dec 10, 2021 · 5 分钟阅读 · SpringSecurity 工程实践 安全认证  ·
    分享到: weibo wechat copy

    本文基于上一篇文章:《Spring Security(三)整合 JWT 实现无状态登录示例》。 在 SpringSecurity 整合 JWT 实现无状态登录示例中,我们在 JwtAuthenticationFilter (自定义JWT认证过滤器) 解析 Token 成功后,提供了续签逻辑: /** * 刷新Token的时机: * 1. 当前时间 < token过期时间 * 2. …


    阅读更多
  • 「工程实践」Spring Security(三)整合JWT实现无状态登录示例

    calendar Dec 9, 2021 · 7 分钟阅读 · SpringSecurity 工程实践 安全认证  ·
    分享到: weibo wechat copy

    JSON Web Token(缩写 JWT)基于JSON格式信息一种Token令牌,是目前最流行的跨域认证解决方案。 JWT 的原理是,服务器认证以后,生成一个 JSON 对象,发回给用户。 此后,用户与服务端通信的时候,都要发回这个 JSON 对象。服务器完全只靠这个对象认定用户身份。为了防止用户篡改数据,服务器在生成这个对象的时候,会加上签名。 服务器就不保存任何 session 数据了,也就 …


    阅读更多
  • 「工程实践」Spring Security(二)安全架构与认证鉴权原理

    calendar Nov 29, 2021 · 2 分钟阅读 · SpringSecurity 工程实践 安全认证  ·
    分享到: weibo wechat copy

    1. Spring Security Servlet 安全架构 Spring Security 设计的 Servlet 安全从架构上分为三个层次,分别是「认证」、「鉴权」、「入侵防护」。通过过滤器机制将安全逻辑应用到 Servlet 项目。 请求的接收和处理是通过一个一个的过滤器顺序执行实现的,过滤器是 Servlet 项目处理请求的基础。 Spring 将自己体系内的过滤器交由「过滤器代 …


    阅读更多
  • 「工程实践」Spring Security(一)基础入门示例

    calendar Nov 25, 2021 · 1 分钟阅读 · SpringSecurity 工程实践 安全认证  ·
    分享到: weibo wechat copy

    Spring Security 是一个功能强大且高度可定制的身份验证和访问控制的安全框架。它是 Spring 应用程序在安全框架方面的公认标准。 其核心特性包括:认证和授权、常规攻击防范、与 Servlet 接口集成、与 Spring MVC 集成等。 常规攻击防范在 Spring Security 安全框架中是默认开启的,常见的威胁抵御方式有:防止伪造跨站请求(CSRF),安全响应头(HTTP …


    阅读更多
  • 「工程实践」基于Shiro前后端分离的认证与授权(下.前端篇)

    calendar Dec 26, 2019 · 5 分钟阅读 · Shiro 安全认证 工程实践  ·
    分享到: weibo wechat copy

    前两篇我们整合了SpringBoot+Shiro+JWT+Redis实现了登录认证,接口权限控制,接下来将要实现前端 Vue 的动态路由控制。

    1. 前端权限控制思路(Vue) 前端的权限控制,不同的权限对应着不同的路由,同时菜单也需根据不同的权限,异步生成。 先回顾下整体流程: 登录: 提交账号和密码到服务端签发token,拿到token之后存入浏览器,再携带token(一般放在请求头中)再去获 …


    阅读更多
  • 「工程实践」基于Shiro前后端分离的认证与授权(中.授权篇)

    calendar Dec 24, 2019 · 4 分钟阅读 · Shiro 安全认证 工程实践  ·
    分享到: weibo wechat copy

    前面我们整合了SpringBoot+Shiro+JWT实现了登录认证,但还没有实现权限控制,这是接下来的工作。

    1. JWT的Token续签 1.1 续签思路 业务逻辑: 登录成功后,用户在未过期时间内继续操作,续签token。 登录成功后,空闲超过过期时间,返回token已失效,重新登录。 实现逻辑: 登录成功后将token存储到redis里面(这时候k、v值一样都为token),并设置过期时间 …


    阅读更多
  • 「工程实践」基于Shiro前后端分离的认证与授权(上.认证篇)

    calendar Dec 22, 2019 · 6 分钟阅读 · Shiro 安全认证 工程实践  ·
    分享到: weibo wechat copy

    1. 开始之前 1.1 技术选型 选用SpringBoot+Shiro+JWT实现登录认证,结合Redis服务实现token的续签,前端选用Vue动态构造路由及更细粒度的操作权限控制。 前后端分离项目中,我们一般采用的是无状态登录:服务端不保存任何客户端请求者信息,客户端需要自己携带着信息去访问服务端,并且携带的信息可以被服务端辨认。 而Shiro默认的拦截跳转都是跳转url页面,拦截校验机制恰恰 …


    阅读更多
    • ««
    • «
    • 1
    • 2
    • »
    • »»

最新文章

  • 「学习笔记」Milvus 向量数据库入门
  • 「学习笔记」向量数据库 (Vector Database)
  • 「学习笔记」大模型RAG(检索增强生成)
  • 「学习笔记」AI基础 & 大语言模型(LLM)原理
  • 「学习笔记」Python基础入门
  • 「学习笔记」Cocos Creator 3.8 图形渲染 与 Cocos Shader
  • 「工程实践」 Three.js+GeoJSON+8K高清贴图+地形高度图 实现交互式3D地球
  • 「工程实践」 Three.js + GeoJSON 实现3D地球边界

分类

SPRING基础 27 运维与DEVOPS 24 JAVA编程 20 数据结构与算法 17 安全认证 13 数据库 11 WEB游戏 10 计算机基础 8 GOLANG编程 7 AI大模型 4 ELASTICSEARCH 4 博客搭建 4 旅行日记 3 踩坑记录 2
所有分类
AI大模型4 ELASTICSEARCH4 GOLANG编程7 JAVA编程20 PYTHON编程1 SPRING基础27 WEB游戏10 安全认证13 博客搭建4 踩坑记录2 计算机基础8 旅行日记3 数据结构与算法17 数据库11 运维与DEVOPS24
[A~Z][0~9]

专栏

SPRING基础 27 运维与DEVOPS 24 JAVA编程 20 数据结构与算法 17 安全认证 13 数据库 11 WEB游戏 10 计算机基础 8 GOLANG编程 7 AI大模型 4 ELASTICSEARCH 4 旅行日记 3 踩坑记录 2 PYTHON编程 1

标签

学习笔记 123 SPRING基础 27 运维与DEVOPS 27 工程实践 23 JAVA编程 20 数据结构与算法 17 安全认证 13 数据库 11 LINUX 10 TYPESCRIPT 10 WEB游戏 10 SPRINGCLOUD 9 计算机基础 8 GOLANG编程 7
所有标签
AI大模型4 BLUELAKE1 CENTOS2 COCOS1 DOCKER2 ELASTICSEARCH4 FASTDFS3 GIT1 GOGS1 GOLANG编程7 HEXO3 HUGO1 JAVA编程20 JENKINS4 JVM3 LINUX10 LLM1 MAVEN1 MYSQL6 NFS1 NGINX2 PYTHON编程1 RAG1 REDIS6 ROCKETMQ2 SHADER2 SHIRO4 SPRINGCLOUD9 SPRINGREACTIVE2 SPRINGSECURITY7 SPRING基础27 SVN1 THREEJS3 THYMELEAF1 TOMCAT91 TYPESCRIPT10 WEBGL1 WEB游戏10 YAPI1 安全认证13 并发编程4 博客搭建4 踩坑记录2 工程实践23 计算机基础8 接口幂等1 旅行日记3 生活记录3 数据结构与算法17 数据库11 网络协议1 学习笔记123 运维与DEVOPS27
[A~Z][0~9]

备案号:粤ICP备19039226号 Copyright ©  郑超(CHARLES·ZHENG) · All Rights Reserved

to-top