标签: Spring Security
包含该标签的全部文章 "Spring Security".
Spring Security + JWT
说到 JWT(JSON Web Token),我们首先要知道 Token 是什么,想要知道 Token 是什么,我们就得先谈一下早期 Session 登录的时代,下面是之前 Session 登录的大致流程。 然而,随着应用程序的复杂性和扩展性的增加,分布式系统和跨服务的场景变得更加常见。在这种情况下,使用基于 Session 会话的登录可能会面临一些挑...
Spring Security 基础
目前提到安全框架,Shiro 和 Spring Security 算得上是分庭抗争了,并且 Shiro 主打的是简单、轻量,但却没有 Spring Security 灵活,在 Spring Security 支持 OAuth2 之后更加贴合当前社会需求,并且我们如果使用 Spring 框架的话,学习 Spring Security 更是如鱼得水,并且是...
Spring Security + OAuth2
OAuth 2.0(开放授权 2.0)是一种授权框架,用于允许用户授权第三方应用程序访问其在另一个应用程序(如社交媒体、电子邮件服务或云存储服务)上的受保护资源,而无需向第三方应用程序共享其凭据(例如用户名和密码)。其主要职责就是实现一个三方互信的功能,目前网站上支持的第三方登录就是 OAuth 协议的实现。OAuth 2.0 的核心概念包括以下角色:...