springsecurity授权码模式项目实战
摘要:####一、前言 #####1、客户端详情表oauth_client_details client_id:客户端ID resources_ids:可访问的资源服务器ID,不写则不校验 client_secret:客户端密码,此处不能是明文,需要加密 scope:客户端授权范围,不指定默认不校验范围
阅读全文
springsecurity密码模式项目实战
摘要:###一、springsecurity密码模式项目实战 ####1、前言 a、整体框架spring-cloud-alibaba-nacos + spring-security + jwt + redis ####2、认证服务器 #####a、认证服务器pom.xml <!-- Spring Secu
阅读全文
OAuth2单点登录知识点
摘要:###一、前端 #####1、前端知识点 登录并重定向 /?redirectURL= 退出并重定向 /logout?redirectURL= 刷新令牌并重定向 /refresh?redirectURL= 登录及刷新令牌接口,需提供OAuth2认证所需的客户端id及密码 url组成 协议://主机名.
阅读全文
springsecurity授权
摘要:一、权限表达式 表达式描述 permitAll() 总是返回true,表示允许所有访问(认证不认证都可访问 URL或方法) denyAll() 总是返回false,表示拒绝所有访问(永远访问不到指定的 URL或方法) isAnonymous() 当前用户是一个匿名用户(未登录用户)允许访问,返回tr
阅读全文