首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
竇
更多收藏集
微信扫码分享
微信
新浪微博
QQ
7篇文章 · 0订阅
前后端分离基于Oauth2的SSO单点登录怎样做?
一、说明单点登录顾名思义就是在多个应用系统中,只需要登录一次,就可以访问其他相互信任的应用系统,免除多次登录的烦恼;本文主要介绍跨域间的前后端分离项目怎样实现单点登录,并且与非前后端分离的差异在那里?
Oauth2.0实现单点登录的原理流程,这也太通俗易懂了!
单点登录是多域名企业站点流行的登录方式。本文以现实生活场景辅助理解,力争彻底理清 OAuth2.0 实现单点登录的原理流程。同时总结了权限控制的实现方案,及其在微服务架构中的应用。 1 什么是单点登录
妹子始终没搞懂OAuth2.0,今天整合Spring Cloud Security 一次说明白!
大家好,我是不才陈某~ 周二发了Spring Security 系列第一篇文章,有妹子留言说看了很多文章,始终没明白OAuth2.0,这次陈某花了两天时间,整理了OAuth2.0相关的知识,结合认证授
搭建微服务下统一认证授权服务,鉴权客户端大致流程(基于无状态)
就是一大串加密的字符串,用户的登陆状态都保存在里面,但这种字符串里面的数据不能被修改,一但修改校验一定会出错.这个字符串谁都可以解析,所以里面一定一定不能存放用户敏感信息. 缺点是: 这种token一旦被颁发就无法销毁(俗称退出登陆状态),所以尽量把token有效期设置短一点,…
[SpringSecurity]]Controller该如何获取当前登录用户信息
在这次项目代码Review的过程中,我发现不少同事通喜欢在Contoller层甚至Service层直接操作SecurityContextHolder去获取当前登录的用户信息即Authentication对象。 在设计上我们要努力避免Service层有外部资源,尤其是Web资源的…
SpringBoot+SpringSecurity+Redis+jwt实现前后端分离携带验证码(实战)
小白记录第一次整合Springboot+Springsecurity+hutool+redis+jwt。