Advertisement

Spring WebFlux (3): 利用mysql+spring-boot security技术进行登录认证

阅读量:

Security主要有两个功能:

  • 登录
  • 鉴权

Security基于与用户相关的类来存储用户信息,并负责实现UserDetails接口的功能。

看一下Security自带的User类, 主要变量:

在这里插入图片描述
  • 密码:密钥
  • 用户标识符:用户名
  • 访问权限:访问权限集合
  • 有效账户:未到期账户
  • (是否已被锁定):(账户未被锁定)
  • (密钥未过时):(密码未过期)
  • (可用/已删除状态):(账户是否可用/被删除)

其中password用于登录,authorities用于鉴权。

登录

简单说一下登录流程

一旦加入了Springboot Security依赖项后, 访问API或网页时都会被强制要求登录.
在输入账号和密码之后会被用来将信息存储到Authentication对象中.
得到的Auth会被使用来判断是否符合相应的条件.
通过从Authentication中获取用户名(即登录名)来触发retrieveUser(username)方法.
retrieveUser方法则会利用ReactiveUserDetailsService来获取对

全部评论 (0)

还没有任何评论哟~