1
hly9469 2021 年 1 月 22 日 via iPhone
security
|
2
iceneet 2021 年 1 月 22 日
security 或者 shiro
|
3
jorneyr 2021 年 1 月 22 日
我个人比较喜欢 Spring Security 。
|
4
yisheyuanzhang 2021 年 1 月 22 日
单体项目 spring security 直接用 session 就行了。 分布式 /微服务用 spring security oauth2.0
写过一个单体的 demo https://gitee.com/zhaoydo/uaa-demo |
5
MIUIOS 2021 年 1 月 22 日
小项目 shiro 够用 如果想要使用 spring 家族的就上 security 不过 shiro 的学习成本很低,一天就可以上手,security 很重,涉及的执行流程很多,小白慎入,光配置就很复杂。
|
6
MIUIOS 2021 年 1 月 22 日
还有 shiro 整合到 spring 会有一些坑,需要留意
|
7
threeEggs123 2021 年 1 月 22 日 via Android
前面加一层网关,在网关上面做。我们用的是 aws gateway
|
8
Jrue0011 2021 年 1 月 22 日
我也偏向 Spring Security,主要是和 Spring 集成比较好。。。
|
9
MIUIOS 2021 年 1 月 22 日
@Jrue0011 是的 当初项目采用他就是因为好集成 不过最强大的还是他的 oauth2 如果只做简单的授权我还是推荐 shiro 虽然我讨厌的 shiro 的配置 没有 security 来的优雅
|
10
ccppgo 2021 年 1 月 22 日
@yisheyuanzhang 老哥你能把开源许可证加上吗
|
11
wozhizui 2021 年 1 月 22 日
选 Spring Security,集成 spring boot 比较好,最近也在做 spring 的企业项目,收藏下此帖子。
|
12
zzzmh 2021 年 1 月 22 日
如果业务不复杂就自己写咯,用 jwt token,数据库开一个权限字段,然后在拦截器里面做鉴权
|
13
yisheyuanzhang 2021 年 1 月 22 日
@ccppgo 谢谢提醒,已加
|
14
tianhei826 2021 年 1 月 22 日
做个 cop
|
15
echo1937 2021 年 1 月 22 日
Spring Security,配置倒是不复杂,就是学习路线陡峭一点。
|
16
cheng6563 2021 年 1 月 22 日
Spring Security 太重了,就算花时间配好,过一过月就完全看不懂配了啥。
有时候要改点功能也无从下手。 建议直接自己写了,也不是个多复杂的组件。 |
17
shaoyijiong 2021 年 1 月 22 日
自己手写比较好 在网关拦截下
通过用户信息和接口地址来判断是否有权限访问该接口 |
18
lvxiaomao 2021 年 1 月 22 日
可以使用切面方式,自己写一个吧
|
19
KuroNekoFan 2021 年 1 月 22 日 via iPhone
切面做基础的用户验证,细粒度的就要侵入到业务代码里了
|
20
liian2019 2021 年 1 月 22 日
入门搞 shiro
|
21
tomsun28 2021 年 1 月 22 日
sureness https://github.com/tomsun28/sureness
|
22
ys2016814 2021 年 1 月 22 日
切面加注解实现
|
23
hsluoyz PRO 可以试试 Casbin Java 版本
|
24
jss OP @ys2016814 我自己写的就是切面加注解,但是有个问题 接口有参数验证时,会先验证参数 后进行权限验证,我是在 doBefore (目标方法调用之前执行)进行验证逻辑的
@lvxiaomao @KuroNekoFan |
25
ys2016814 2021 年 1 月 28 日
@jss 我们有一个本地的线程缓存会在 doFilter 中将重要信息(比如此人的角色角色标识,权限标识,)注册进去,在 destroy 中清除掉,伴随整个访问的生命周期,就可以达成,不同角色展示不同菜单,不同数据,有不同权限
|
26
SkyLine7 2021 年 3 月 2 日
自己写一个 拦截器+aop
|