2023年5月30日

一文详解 Sa-Token 中的 SaSession 对象

摘要: Sa-Token 是一个轻量级 java 权限认证框架,主要解决登录认证、权限认证、单点登录、OAuth2、微服务网关鉴权 等一系列权限相关问题。 > Gitee 开源地址:[https://gitee.com/dromara/sa-token](https://gitee.com/dromara/ 阅读全文

posted @ 2023-05-30 14:28 程序员小风筝 阅读(818) 评论(0) 推荐(0)

2023年5月22日

SpringBoot 使用 Sa-Token 完成路由拦截鉴权

摘要: ### 一、需求分析 在前文,我们详细的讲述了在 Sa-Token 如何使用注解进行权限认证,注解鉴权虽然方便,却并不适合所有鉴权场景。 假设有如下需求:项目中所有接口均需要登录认证校验,只有 “登录接口” 本身对外开放。 如果我们对项目所有接口都加上 `@SaCheckLogin` 注解,会显得非 阅读全文

posted @ 2023-05-22 03:50 程序员小风筝 阅读(1404) 评论(0) 推荐(0)

2023年5月15日

SpringBoot 使用 Sa-Token 完成注解鉴权功能

摘要: 注解鉴权 —— 优雅的将鉴权与业务代码分离。本篇我们将介绍在 Sa-Token 中如何通过注解完成权限校验。 Sa-Token 是一个轻量级 java 权限认证框架,主要解决登录认证、权限认证、单点登录、OAuth2、微服务网关鉴权 等一系列权限相关问题。 Gitee 开源地址:https://gi 阅读全文

posted @ 2023-05-15 12:27 程序员小风筝 阅读(1916) 评论(1) 推荐(4)

2023年5月9日

使用 Sa-Token 完成踢人下线功能

摘要: 一、需求 在企业级项目中,踢人下线是一个很常见的需求,如果要设计比较完善的话,至少需要以下功能点: 可以根据用户 userId 踢出指定会话,对方再次访问系统会被提示:您已被踢下线,请重新登录。 可以查询出一个账号共在几个设备端登录,并返回其对应的 Token 凭证,以便后续操作。 可以只踢出一个账 阅读全文

posted @ 2023-05-09 11:48 程序员小风筝 阅读(1001) 评论(2) 推荐(2)

2023年4月25日

SpringBoot 使用 Sa-Token 完成权限认证

摘要: 一、设计思路 所谓权限认证,核心逻辑就是判断一个账号是否拥有指定权限: 有,就让你通过。 没有?那么禁止访问! 深入到底层数据中,就是每个账号都会拥有一个权限码集合,框架来校验这个集合中是否包含指定的权限码。 例如:当前账号拥有权限码集合 ["user-add", "user-delete", "u 阅读全文

posted @ 2023-04-25 14:53 程序员小风筝 阅读(1181) 评论(0) 推荐(1)

2023年3月30日

SpringBoot 项目使用 Sa-Token 完成登录认证

摘要: 一、设计思路 对于一些登录之后才能访问的接口(例如:查询我的账号资料),我们通常的做法是增加一层接口校验: 如果校验通过,则:正常返回数据。 如果校验未通过,则:抛出异常,告知其需要先进行登录。 那么,判断会话是否登录的依据是什么?我们先来简单分析一下登录访问流程: 用户提交 name + pass 阅读全文

posted @ 2023-03-30 12:18 程序员小风筝 阅读(1880) 评论(0) 推荐(2)

2022年2月14日

使用 Sa-Token 解决 WebSocket 握手身份认证

摘要: 在 WebSocket 中集成 Sa-Token 身份认证,保证连接的安全性…… 阅读全文

posted @ 2022-02-14 00:42 程序员小风筝 阅读(2055) 评论(0) 推荐(0)

2021年9月13日

Sa-Token之注解鉴权:优雅的将鉴权与业务代码分离!

摘要: Sa-Token之注解鉴权:优雅的将鉴权与业务代码分离! Sa-Token 介绍: Sa-Token 是一个轻量级 Java 权限认证框架,主要解决:登录认证、权限认证、Session会话、单点登录、OAuth2.0、微服务网关鉴权 等一系列权限相关问题。 今天,我们主要介绍一下 Sa-Token 阅读全文

posted @ 2021-09-13 03:04 程序员小风筝 阅读(1709) 评论(0) 推荐(3)

2021年6月17日

Sa-Token v1.20.0 发布,新增临时Token认证

摘要: 框架介绍 Sa-Token是一个轻量级Java权限认证框架,主要解决:登录认证、权限认证、分布式Session会话、单点登录、OAuth2.0 等一系列权限相关问题。 框架针对踢人下线、自动续签、前后台分离、分布式会话……等常见业务进行N多适配,通过sa-token,你可以以一种极简的方式实现系统的 阅读全文

posted @ 2021-06-17 16:59 程序员小风筝 阅读(339) 评论(0) 推荐(0)

2021年3月15日

shiro太复杂?快来试试这个轻量级权限认证框架!

摘要: 前言 在java的世界里,有很多优秀的权限认证框架,如Apache Shiro、Spring Security 等等。这些框架背景强大,历史悠久,其生态也比较齐全。 但同时这些框架也并非十分完美,在前后台分离已成标配的互联网时代,这些老牌框架的很多设计理念已经相当滞后,无法与我们的项目完美契合。 而 阅读全文

posted @ 2021-03-15 23:11 程序员小风筝 阅读(482) 评论(0) 推荐(0)

导航