文章
我发布的全部文章。
Spring Security + JWT
说到 JWT(JSON Web Token),我们首先要知道 Token 是什么,想要知道 Token 是什么,我们就得先谈一下早期 Session 登录的时代,下面是之前 Session 登录的大致流程。 然而,随着应用程序的复杂性和扩展性的增加,分布式系统和跨服务的场景变得更加常见。在这种情况下,使用基于 Session 会话的登录可能会面临一些挑...
Nacos
传统的静态配置方式要想修改某个配置只能修改之后重新发布应用,要实现动态性,可以选择使用数据库,通过定时轮询访问数据库来感知配置的变化。轮询频率低感知配置变化的延时就长,轮询频率高,感知配置变化的延时就短,但比较损耗性能,需要在实时性和性能之间做折中。配置中心专门针对这个业务场景,兼顾实时性和一致性来管理动态配置。配置中心兼往往顾了集中管理、动态更新和版...
Spring Security 基础
目前提到安全框架,Shiro 和 Spring Security 算得上是分庭抗争了,并且 Shiro 主打的是简单、轻量,但却没有 Spring Security 灵活,在 Spring Security 支持 OAuth2 之后更加贴合当前社会需求,并且我们如果使用 Spring 框架的话,学习 Spring Security 更是如鱼得水,并且是...
Gateway
网关是一个通用的概念,它在计算机网络中指的是在不同网络之间进行连接、转发和控制流量的设备或软件。而微服务网关我们通用的理解是统一对外暴露可共享的服务 API 的功能,一般这些微服务网关都与服务注册中心相配合使用,这里我们要谈的 Spring Cloud Gateway 是基于 Spring Boot 和 Spring WebFlux 构建的网关框架。它...