解决无状态的登陆问题
jwt json web token
oauth2
token 登陆凭证
jwt
结构:头部,载荷,签名
对称加密AES
优点:简单,速度快
缺点:安全性低
非对称加密 RSA
优点缺点:安全但速度慢
不可逆加密MD5,SHA
具体实现
login 登陆成功返回token(包含加密的用户信息)
springWebSecurity 拦截器
先更具String数组过滤url
获取token中的用户名密码及角色等信息
验证成功 判断是否超时,超时重新设置token
验证失败 打印失败原因
网友评论