Spring WebFlux (3): 利用mysql+spring-boot security技术进行登录认证
发布时间
阅读量:
阅读量
Security主要有两个功能:
- 登录
- 鉴权
Security基于与用户相关的类来存储用户信息,并负责实现UserDetails接口的功能。
看一下Security自带的User类, 主要变量:

- 密码:密钥
- 用户标识符:用户名
- 访问权限:访问权限集合
- 有效账户:未到期账户
- (是否已被锁定):(账户未被锁定)
- (密钥未过时):(密码未过期)
- (可用/已删除状态):(账户是否可用/被删除)
其中password用于登录,authorities用于鉴权。
登录
简单说一下登录流程
一旦加入了Springboot Security依赖项后, 访问API或网页时都会被强制要求登录.
在输入账号和密码之后会被用来将信息存储到Authentication对象中.
得到的Auth会被使用来判断是否符合相应的条件.
通过从Authentication中获取用户名(即登录名)来触发retrieveUser(username)方法.
retrieveUser方法则会利用ReactiveUserDetailsService来获取对
全部评论 (0)
还没有任何评论哟~
