首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
小野学Java
掘友等级
Java开发
|
PUBG快递员
获得徽章 8
动态
文章
专栏
沸点
收藏集
关注
作品
赞
194
文章 147
沸点 47
赞
194
返回
|
搜索文章
最新
热门
Spring Security的权限管理(下)
授权最重要的三个类里,AccesDecisionVoter 和 AccessDecisionManager 都有众多的实现类,在管理器中会逐个遍历投票器,进而决定是否允许用户访问。
SpringSecurity密码加密
Spring Security采用一种自适应单向函数来处理密码问题,这种自适应单向函数在进行密码匹配时,会有意占用大量系统资源,这样可以增加恶意用户攻击系统的难度。
Spring Security之OAuth2的使用(一)
OAuth是一个开放标准,它允许用户让第三方应用访问该用户在其他上存储的私密资源,并且无须将用户名和密码提供给第三方应用,OAuth2在这里是通过令牌(token)来实现这一功能的。
Spring Security的权限管理入门
Spring Security的两大核心功能是认证和授权,身份认证,就是判断一个用户是否为合法用户的处理过程。Spring Security中支持多种不同方式的认证,并且都不会影响授权功能的使用。
Spring Security前后端分离登录添加验证码
验证码不是通过Security产生的,需要我们自己进行产生并添加到session中,这样进行验证码匹配的时候就可以直接从session中获取,与用户输入的验证码进行比较,然后提示用户是否输入正确。
Spring Security在前后端分离项目的使用(认证篇)
在Spring Security中,框架内部使用的默认的登录方式是表单登录,但是这种登陆的方式并不适用于前后端分离的项目中,因为我们需要的是以JSON格式来传递登录数据,由自定义登录过滤器来处理数据。
Spring Security过滤器链的初始化(下)
Spring Security过滤器链的构建主要角色是HttpSecurity,它的主要作用就是创建一个SecurityFilterChain对象,它包含一个路径匹配器以及众多的过滤器。
Spring Security过滤器链的初始化(中)
Spring Security 中所有需要构建的对象都可以通过SecurityBuilder来实现,比如的过滤器链、代理过滤器、AuthenticationManager等组件,都由它进行构建。
Spring Security过滤器链的初始化(上)
众所周知,Spring Security的本质就是一系列的过滤器链,因为Spring Security中的所有功能都是由过滤器来实现的,这些不同的过滤器各司其职,组成一条完整的过滤器链。
Spring Security认证流程的具体分析
认证过程其实就是在该系统的数据库里检查用户是否存在,存在则进行后面的授权操作。那么,用户不存在的话就没必要进行授权操作,没有意义,直接提示登录失败。
下一页
个人成就
文章被点赞
172
文章被阅读
18,549
掘力值
952
关注了
70
关注者
32
收藏集
1
关注标签
26
加入于
2021-12-23