Spring WebFlux (7):Springboot Security+jwt认证功能
发布时间
阅读量:
阅读量
在Spring WebFlux (3): mysql+Springboot Security实现登录鉴权的框架下达成
初次接触token登录的逻辑时,确实存在一定的难度,需要花费较多时间去理解,同时实现方式也并非唯一。查阅过大量博客后发现,不同作者所采用的方法各不相同。以下简要介绍我的实现思路:
首先配置一个WebFilter,其主要承担两项职责:
1. 在用户执行登录或注册操作时,由于此时尚未生成token,因此需要对这两个接口的请求进行放行
2. 对于其他所有请求,则需进行token验证,判断是否存在token、token是否有效,并将解析后的token信息存入当前请求上下文
接下来是ServerSecurityContextRepository类的具体实现
重点在于完成ReactiveAuthenticationManager接口中的authenticate方法,用于解析token,并将提取出的权限信息填充至Authentication对象中
通过调用ServerSecurityContextRepository类提供的load方法,从上下文中获取已存储的token信息,并将其封装进新的Authentication对象中。随后再次调用ReactiveAuthenticationManager接口中的authent
全部评论 (0)
还没有任何评论哟~
