最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

詳解OAuth2 Token 一定要放在請求頭中嗎

 更新時間:2020年07月09日 10:19:02   作者:冷冷zz  
這篇文章主要介紹了詳解OAuth2 Token 一定要放在請求頭中嗎,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

Token 一定要放在請求頭中嗎? 答案肯定是否定的,本文將從源碼的角度來分享一下 spring security oauth2 的解析過程,及其擴(kuò)展點(diǎn)的應(yīng)用場景。

Token 解析過程說明

當(dāng)我們使用 spring security oauth2 時, 一般情況下需要把認(rèn)證中心申請的 token 放在請求頭中請求目標(biāo)接口,如下圖 ①

spring security oauth2 通過攔截器獲取此 token 完成令牌到當(dāng)前用戶信息(UserDetails)的轉(zhuǎn)換。

OAuth2AuthenticationProcessingFilter.doFilter

public class OAuth2AuthenticationProcessingFilter{
	public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) throws IOException,
			ServletException {
		try {
			// 1. 根據(jù)用戶請求解析令牌,組裝預(yù)登陸對象
			Authentication authentication = tokenExtractor.extract(request);
			if (authentication == null) {
				// 若是預(yù)登陸狀態(tài)為空,把無狀態(tài)登錄清空
				if (stateless && isAuthenticated()) {
					SecurityContextHolder.clearContext();
				}
			}
			else {
				// 2. 根據(jù)token 來做真正的認(rèn)證登錄 Provier
				Authentication authResult = authenticationManager.authenticate(authentication);

				// 3. 登錄成功邏輯
				eventPublisher.publishAuthenticationSuccess(authResult);
				SecurityContextHolder.getContext().setAuthentication(authResult);
			}
		}
		catch (OAuth2Exception failed) {
      // 異常通知邏輯 Spring Event
			...
			return;
		}
		chain.doFilter(request, response);
	}
}

我們主要來關(guān)注第一步 根據(jù)用戶請求解析令牌,組裝預(yù)登陸對象

來看默認(rèn)實(shí)現(xiàn) BearerTokenExtractor

public class BearerTokenExtractor implements TokenExtractor {
	@Override
	public Authentication extract(HttpServletRequest request) {
		// 1. 解析token
		String tokenValue = extractToken(request);
		if (tokenValue != null) {
			// 2. 創(chuàng)建一個authentication 返回
			PreAuthenticatedAuthenticationToken authentication = new PreAuthenticatedAuthenticationToken(tokenValue, "");
			return authentication;
		}
		return null;
	}

	protected String extractToken(HttpServletRequest request) {
		// 1.1 優(yōu)先從請求header 獲取token
		String token = extractHeaderToken(request);
		// 1.2 若是請求token 中沒有,則獲取請求參數(shù)中的 access_token 參數(shù)
		if (token == null) {
			token = request.getParameter(OAuth2AccessToken.ACCESS_TOKEN);
		}
		return token;
	}
}

擴(kuò)展點(diǎn)

豐富獲取 token 渠道,個性化處理.例如掘金的 X-Legacy-Token 而非必須是 Authorization

請求參數(shù)中攜帶 access_token 參數(shù)也能被正確解析處理

重寫 BearerTokenExtractor 解決,若請求攜帶 token 無論接口是否被設(shè)置 permitAll 都會被攔截判斷的問題

以上源碼參考: 基于 Spring Boot 2.3.0、 Spring Cloud Hoxton & Alibaba、 OAuth2 的 RBAC 權(quán)限管理系統(tǒng) PigBearerTokenExtractor 部分?jǐn)U展

項目推薦: Spring Cloud 、Spring Security OAuth2的RBAC權(quán)限管理系統(tǒng)

到此這篇關(guān)于詳解OAuth2 Token 一定要放在請求頭中嗎的文章就介紹到這了,更多相關(guān)OAuth2 Token 請求頭內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • JAVA8妙用Optional解決判斷Null為空的問題方法

    JAVA8妙用Optional解決判斷Null為空的問題方法

    本文主要介紹了JAVA8妙用Optional解決判斷Null為空的問題方法,文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-10-10
  • Feign實(shí)現(xiàn)多文件上傳,Open?Feign多文件上傳問題及解決

    Feign實(shí)現(xiàn)多文件上傳,Open?Feign多文件上傳問題及解決

    這篇文章主要介紹了Feign實(shí)現(xiàn)多文件上傳,Open?Feign多文件上傳問題及解決,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-11-11
  • SpringMVC @ControllerAdvice使用場景

    SpringMVC @ControllerAdvice使用場景

    這篇文章主要介紹了SpringMVC @ControllerAdvice使用場景,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2019-11-11
  • java仿枚舉實(shí)例

    java仿枚舉實(shí)例

    下面小編就為大家?guī)硪黄猨ava仿枚舉實(shí)例。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-08-08
  • Java實(shí)現(xiàn)讀取csv文件的兩種方式

    Java實(shí)現(xiàn)讀取csv文件的兩種方式

    這篇文章主要為大家詳細(xì)介紹了如何利用Java讀取csv文件的兩種方式,文中的示例代碼講解詳細(xì),對大家的學(xué)習(xí)或工作有一定的幫助,感興趣的小伙伴可以了解一下
    2023-12-12
  • 淺談Java抽象類和接口的個人理解

    淺談Java抽象類和接口的個人理解

    這篇文章主要介紹了淺談Java抽象類和接口的個人理解,具有一定借鑒價值,需要的朋友可以參考下。
    2017-12-12
  • 一文讓你徹底學(xué)會Java左移、右移操作

    一文讓你徹底學(xué)會Java左移、右移操作

    這篇文章主要介紹了了Java中的位運(yùn)算符,包括左移(<<)、右移(>>)和無符號右移(>>>),左移將數(shù)字的二進(jìn)制位向左移動,相當(dāng)于乘以2的n次方;右移將數(shù)字的二進(jìn)制位向右移動,保留符號位,相當(dāng)于除以2的n次方,文中介紹的非常詳細(xì),需要的朋友可以參考下
    2025-02-02
  • JPA如何使用findBy方法自定義查詢

    JPA如何使用findBy方法自定義查詢

    這篇文章主要介紹了JPA如何使用findBy方法自定義查詢,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-11-11
  • java實(shí)現(xiàn)301跳轉(zhuǎn)和重定向的方法

    java實(shí)現(xiàn)301跳轉(zhuǎn)和重定向的方法

    301跳轉(zhuǎn)和重定向是做項目的時候經(jīng)常需要用到的,本文給大家分享的是在java中301跳轉(zhuǎn)和重定向的方法,需要的小伙伴參考下吧。
    2015-03-03
  • IDEA中使用Docker Compose容器編排的實(shí)現(xiàn)

    IDEA中使用Docker Compose容器編排的實(shí)現(xiàn)

    這篇文章主要介紹了IDEA中使用Docker Compose容器編排的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-07-07

最新評論

乐陵市| 申扎县| 德安县| 库车县| 辉南县| 武邑县| 广宗县| 双城市| 灌南县| 汽车| 萝北县| 大田县| 济宁市| 临武县| 霸州市| 沙湾县| 韩城市| 迁安市| 红安县| 沁阳市| 临朐县| 金秀| 南乐县| 康马县| 株洲市| 宝应县| 车险| 海晏县| 清新县| 蒙城县| 河源市| 沾化县| 文安县| 平顶山市| 泰安市| 玛曲县| 池州市| 巴南区| 天水市| 汝州市| 确山县|