文章 2022-08-21 来自:开发者社区

Spring Security系列教程30--系列文章总结

一. 内容回顾截止到本篇文章,一一哥 就带各位详细地学完了SpringSecurity中的各个核心内容,并结合源码带大家研读了SpringSecurity的底层设计。如果你认真地看完了我这个系列的每一篇文章,并跟着每篇教程中的代码编写了对应的案例,现在应该就可以达到从一开始对SpringSecurity的懵懂无知,到今天的熟练使用了。最后 壹哥 再把整个系列的内容给各位梳理一下,方便各位复习掌握....

Spring Security系列教程30--系列文章总结
文章 2022-08-21 来自:开发者社区

Spring Security系列教程29--OAuth2.0协议详解

前言截止到现在,一一哥 已经带各位把Spring Security中的主要功能学完了,并且剖析了这些内容的底层实现原理,希望你可以有所收获。但是在安全认证领域,还有另一种很重要的授权机制---OAuth2.0开放授权。而且OAuth2.0开放授权与Spring Security经常配合使用,这两者之间可以说是“焦不离孟,孟不离焦”的搭配关系,所以为了进一步掌握Spring Security,在这....

Spring Security系列教程29--OAuth2.0协议详解
文章 2022-08-21 来自:开发者社区

Spring Security系列教程21--会话管理之实现集群会话

前言现在我们已经掌握了如何防御会话固定攻击,处理会话过期,对会话进行并发控制等,但是这些会话处理手段都是针对单机环境下的,在现在的大型项目中,很多时候都是采用分布式开发方案。一旦涉及到分布式方案,就意味着我们的服务器可能会有多台,而我们的项目也可能会根据业务被拆分成了若干个子服务,每个服务又可能被部署在不同的服务器上。这时候问题就来了,以前单台服务器的时候,我们的会话很好管理,现在有多台服务器,....

Spring Security系列教程21--会话管理之实现集群会话
文章 2022-08-21 来自:开发者社区

Spring Security系列教程20--会话管理之会话并发控制

前言现在我们已经掌握了如何防御会话固定攻击,以及在会话过期时的处理策略,但是这些都是针对单个HttpSession来说的,对于会话来说,我们还有另一种情况需要考虑:会话并发控制!那什么是会话并发控制呢?假如我想实现 “在我们的网站中,同一时刻只允许一个用户登录” 这样的效果,该怎么做?请各位带着以上的这些问题,跟着 一一哥 继续往下学习吧。一. 会话并发控制1. 会话并发控制首先我们来了解一下会....

Spring Security系列教程20--会话管理之会话并发控制
文章 2022-08-21 来自:开发者社区

Spring Security系列教程19--会话管理之处理会话过期

前言在上一章节中,一一哥 给各位讲解了HTTP协议、会话、URL重新、会话固定攻击等概念,并且实现了对会话固定攻击的防御拦截。在Spring Security中,其实除了可以对会话固定攻击进行拦截之外,还可以对会话过期进行处理,也就是会话可能会过期,过期了该怎么处理。接下来请各位跟着 壹哥 继续学习,看看会话过期时到底怎么处理的吧。一. 会话过期1. 会话过期概念在处理会话过期之前,我们首先得知....

Spring Security系列教程19--会话管理之处理会话过期
文章 2022-08-21 来自:开发者社区

Spring Security系列教程18--会话管理之防御固定会话攻击

前言在前面几个章节中,一一哥 带各位学习了如何实现基于数据库进行认证授权,如何给登录界面添加图形验证码,如何进行自动登录和注销登录,那么Spring Security的功能难道只有这些吗?肯定不是的,它的宝藏还有很多,我们还需要继续往下学习研究。今天 壹哥 就带各位学习另一个很重要的功能,就是会话管理!你可能会问:会话管理?干嘛的?有哪些效果?想一下:我们的项目上线后,如果黑客对我们的项目进行会....

Spring Security系列教程18--会话管理之防御固定会话攻击
文章 2022-08-21 来自:开发者社区

Spring Security系列教程16--基于持久化令牌方案实现自动登录

前言在上一章节中,一一哥 带各位基于散列加密方案实现了自动登录,并且给各位介绍了散列加密算法,其实还有另一种自动登录的实现方案,也就是基于持久化令牌方案来进行实现。接下来请跟 一一哥 学习这种方案该怎么实现吧。一. 持久化令牌方案简介1. 持久化令牌方案有的小伙伴会问,既然我们要基于持久化令牌来实现自动登录,那啥是持久化令牌啊?所以 一一哥 先给大家做个概念解释。所谓的持久化令牌的实现方案,其实....

Spring Security系列教程16--基于持久化令牌方案实现自动登录
文章 2022-08-21 来自:开发者社区

Spring Security系列教程13--基于过滤器实现图形验证码

前言在前两个章节中,一一哥 带大家学习了Spring Security内部关于认证授权的核心API,以及认证授权的执行流程和底层原理。掌握了这些之后,对于Spring Security,我们不仅做到了 "知其然",而且也做到了 "知其所以然"!在现在的求职环境下,只知道某个技能点的用法是远远不够的,面试官会要求我们研究某个技术的底层实现原理,所以虽然前面的两章内容掌握起来很有难度,但是还是希望各....

Spring Security系列教程13--基于过滤器实现图形验证码
文章 2022-08-21 来自:开发者社区

Spring Security系列教程08--基于内存模型实现授权

前言在前面的几个章节中,一一哥 带大家学会了如何创建Spring Security项目,3种认证方式,以及在前后端分离时的安全处理方案。在之前的这几章节中,我们主要学习的还是关于 "认证" 的知识点,但是安全框架还有另一大核心功能,就是 "授权"!所以接下来请各位跟着 一一哥 来学习Spring Security的授权功能,只有 "认证" + "授权" 双剑合璧,才能真正发挥Spring Sec....

Spring Security系列教程08--基于内存模型实现授权
文章 2022-08-20 来自:开发者社区

Spring Security系列教程02--初识Spring Security

前言在开始学习Spring Security系列教程之前,一一哥 先带大家来了解一下Spring Security,看看它到底是什么,有哪些功能,有什么特点,以及它与别的同类框架相比,有什么不同,我们以后学习任何一个新技术,其实都可以遵循"3W1H"法则,这样学习起来才能更有条理。一. Spring Security概念首先请各位跟着 一一哥来了解一下 Spring Security的概念,我们....

Spring Security系列教程02--初识Spring Security

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

微服务

构建可靠、高效、易扩展的技术基石

+关注
X
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等