国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

SpringBoot 整合 OAuth2 實現(xiàn)資源保護

開發(fā) 前端
我們在認(rèn)證服務(wù)上是把Users對象序列化存儲到了Redis,所以這里還需要這個類,其實如果用了網(wǎng)關(guān),這些認(rèn)證就不需要在資源端進行了,核心配置類主要完整,開啟資源服務(wù)認(rèn)證,定義我們需要保護的接口,token的存儲對象及錯誤信息的統(tǒng)一處理。

上一篇整合介紹了OAuth2的認(rèn)證服務(wù),接下來利用認(rèn)證服務(wù)提供的token來包含我們的資源。

環(huán)境:2.4.12 + OAuth2 + Redis

  • pom.xml
<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-data-redis</artifactId>
</dependency>
<dependency>
  <groupId>org.apache.commons</groupId>
  <artifactId>commons-pool2</artifactId>
</dependency>
<dependency>
  <groupId>org.springframework.security.oauth.boot</groupId>
  <artifactId>spring-security-oauth2-autoconfigure</artifactId>
  <version>2.2.11.RELEASE</version>
</dependency>
  • application.yml
server:
  port: 8088
---
spring:
  application:
    name: oauth-resource
---
spring:
  redis:
    host: localhost
    port: 6379
    password: 
    database: 1
    lettuce:
      pool:
        maxActive: 8
        maxIdle: 100
        minIdle: 10
        maxWait: -1
  • Domain對象(我們在認(rèn)證服務(wù)上是把Users對象序列化存儲到了Redis,所以這里還需要這個類,其實如果用了網(wǎng)關(guān),這些認(rèn)證就不需要在資源端進行了)
public class Users implements UserDetails, Serializable {


  private static final long serialVersionUID = 1L;


  private String id ;
  private String username ;
  private String password ;
}
  • 核心配置類
@Configuration
@EnableResourceServer
public class OAuthConfig extends ResourceServerConfigurerAdapter {  


  private static final Logger logger = LoggerFactory.getLogger(OAuthConfig.class) ;
  
  public static final String RESOURCE_ID = "gx_resource_id";  
  
  @Resource
  private RedisConnectionFactory redisConnectionFactory ;
  
  @Override  
  public void configure(ResourceServerSecurityConfigurer resources) throws Exception {  
    resources.resourceId(RESOURCE_ID) ;
    OAuth2AuthenticationEntryPoint oAuth2AuthenticationEntryPoint = new OAuth2AuthenticationEntryPoint();  
    oAuth2AuthenticationEntryPoint.setExceptionTranslator(webResponseExceptionTranslator());
    resources.authenticationEntryPoint(oAuth2AuthenticationEntryPoint) ;
    resources.tokenExtractor((request) -> {
      String tokenValue = extractToken(request) ;
      if (tokenValue != null) {
        PreAuthenticatedAuthenticationToken authentication = new PreAuthenticatedAuthenticationToken(tokenValue, "");
        return authentication;
      }
      return null;
    }) ;
  }  
 private String extractToken(HttpServletRequest request) {
    // first check the header... Authorization: Bearer xxx
    String token = extractHeaderToken(request);
    // sencod check the header... access_token: xxx
    if (token == null) {
      token = request.getHeader("access_token") ;
    }
    // bearer type allows a request parameter as well
    if (token == null) {
      logger.debug("Token not found in headers. Trying request parameters.") ;
      token = request.getParameter(OAuth2AccessToken.ACCESS_TOKEN) ;
      if (token == null) {
        logger.debug("Token not found in request parameters.  Not an OAuth2 request.") ;
      } else {
        request.setAttribute(OAuth2AuthenticationDetails.ACCESS_TOKEN_TYPE, OAuth2AccessToken.BEARER_TYPE);
      }
    }
    return token;
  }
  private String extractHeaderToken(HttpServletRequest request) {
    Enumeration<String> headers = request.getHeaders("Authorization");
    while (headers.hasMoreElements()) { // typically there is only one (most servers enforce that)
      String value = headers.nextElement();
      if ((value.toLowerCase().startsWith(OAuth2AccessToken.BEARER_TYPE.toLowerCase()))) {
        String authHeaderValue = value.substring(OAuth2AccessToken.BEARER_TYPE.length()).trim();
        // Add this here for the auth details later. Would be better to change the signature of this method.
        request.setAttribute(OAuth2AuthenticationDetails.ACCESS_TOKEN_TYPE,
        value.substring(0, OAuth2AccessToken.BEARER_TYPE.length()).trim());
        int commaIndex = authHeaderValue.indexOf(',');
        if (commaIndex > 0) {
          authHeaderValue = authHeaderValue.substring(0, commaIndex);
        }
        return authHeaderValue;
      }
    }
    return null;
  }
    
  @Override  
  public void configure(HttpSecurity http) throws Exception {  
    http.csrf().disable() ;
    http.requestMatcher(request -> {
      String path = request.getServletPath() ;
      if (path != null && path.startsWith("/demo")) {
        return true ;
      }
      return false ;
    }).authorizeRequests().anyRequest().authenticated() ;
  }
    
  @Bean
  public TokenStore tokenStore() {
    TokenStore tokenStore = null ;
    tokenStore = new RedisTokenStore(redisConnectionFactory) ;
    return tokenStore ;
  }
    
  @Bean  
  public WebResponseExceptionTranslator<?> webResponseExceptionTranslator() {  
    return new DefaultWebResponseExceptionTranslator() {
      @SuppressWarnings({ "unchecked", "rawtypes" })
      @Override
      public ResponseEntity translate(Exception e) throws Exception {
        ResponseEntity<OAuth2Exception> responseEntity = super.translate(e) ;
        ResponseEntity<Map<String, Object>> customEntity = exceptionProcess(responseEntity);
        return customEntity ;
      }  
    };  
  }  
    
  private static ResponseEntity<Map<String, Object>> exceptionProcess(
    ResponseEntity<OAuth2Exception> responseEntity) {
    Map<String, Object> body = new HashMap<>() ;
    body.put("code", -1) ;
    OAuth2Exception excep = responseEntity.getBody() ;
    String errorMessage = excep.getMessage();
    if (errorMessage != null) {
      errorMessage = "認(rèn)證失敗,非法用戶" ;
      body.put("message", errorMessage) ;
    } else {
      String error = excep.getOAuth2ErrorCode();
      if (error != null) {
        body.put("message", error) ;
      } else {
        body.put("message", "認(rèn)證服務(wù)異常,未知錯誤") ;
      }
    }
    body.put("data", null) ;
    ResponseEntity<Map<String, Object>> customEntity = new ResponseEntity<>(body, 
    responseEntity.getHeaders(), responseEntity.getStatusCode()) ;
    return customEntity;
  }  
}

核心配置類主要完整,開啟資源服務(wù)認(rèn)證,定義我們需要保護的接口,token的存儲對象及錯誤信息的統(tǒng)一處理。

  • 測試接口
@RestController
@RequestMapping("/demo")
public class DemoController {
  
  @GetMapping("/res")
  public Object res() {
    return "success" ;
  }
  
}

測試:

先直接訪問token或者傳一個錯誤的tokenj

圖片圖片

接下先獲取一個正確的token

圖片圖片

圖片圖片

責(zé)任編輯:武曉燕 來源: Spring全家桶實戰(zhàn)案例源碼
相關(guān)推薦

2023-08-29 08:00:38

2025-04-29 09:07:21

2022-04-11 07:34:46

OAuth2UAA節(jié)點

2025-06-26 04:11:00

SpringSecurityOAuth2

2013-05-02 14:13:44

Android開發(fā)OAuth2服務(wù)認(rèn)證

2017-08-04 18:10:09

2025-05-06 00:58:00

ServerlessOAuth2Token

2021-08-02 12:50:45

sessiontokenJava

2025-01-13 08:04:24

2021-08-29 23:33:44

OAuth2服務(wù)器Keycloak

2021-11-15 13:58:00

服務(wù)器配置授權(quán)

2024-03-01 11:33:31

2024-12-06 07:00:00

2022-11-07 08:36:11

2025-04-25 08:35:00

OAuth2權(quán)限驗證開發(fā)

2014-04-21 14:56:45

NodeJSOAuth2服務(wù)器

2020-11-12 09:55:02

OAuth2

2025-08-26 04:00:00

2014-09-24 11:47:41

微信企業(yè)號開發(fā)

2025-04-01 05:00:00

OAuth2服務(wù)器身份驗證
點贊
收藏

51CTO技術(shù)棧公眾號

手机福利在线| 亚洲人成网站色ww在线| 欧美一区二区视频97| 中文字幕在线第一页| 热久久国产精品| 国色天香2019中文字幕在线观看| 美女黄视频在线播放| 久久99国产精品成人| 成人黄在线观看| 竹菊久久久久久久| 国外成人性视频| 久久久成人av毛片免费观看| 欧美日本一区二区在线观看| eeuss鲁片一区| 国产精品成人午夜| 国产深夜男女无套内射| 国产羞羞视频在线观看| 精品无吗乱吗av国产爱色| 岛国一区二区三区| 日韩精品第二页| 神马午夜久久| 欧美另类高清videos| 97在线视频免费观看完整版| 欧美性猛交xxxx乱大交| 人人在线97| 欧美在线一二三| 中文字幕一二三区在线观看 | 色8久久精品久久久久久蜜| 国产美女娇喘av呻吟久久| 女生裸体视频一区二区三区| 亚洲成av人片在线观看香蕉| 污污的视频在线观看| 日韩欧美亚洲另类制服综合在线| 欧美草逼视频| 精品国产91洋老外米糕| 日韩国产网站| 91av视频在线观看| 久久一本综合| 中文网丁香综合网| 在线 亚洲欧美在线综合一区| 97人人做人人人难人人做| heyzo在线观看| 久久99国产综合精品女同| 国产精品成人a在线观看| 日韩精品视频在线免费观看| 欧美国产视频| 亚洲欧洲国产日韩精品| 国产精品日韩久久久| 国产精品草莓在线免费观看 | 久久国产这里只有精品| 国产欧美三级| 欧洲另类一二三四区| 亚洲综合网中心| 欧美freesex8一10精品| 欧美国产日产韩国视频| 韩日一区二区| 国产精品美腿一区在线看| 亚洲色图欧美在线| 日韩精品免费| 精品国产乱码久久久久久浪潮 | 性欧美videossex精品| 欧美激情网友自拍| 日本美女高潮视频| 午夜精品免费在线观看| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 国产在线视视频有精品| 国内精品久久久久| 一级女性全黄久久生活片免费| 亚洲激情自拍图| 五月丁香综合缴情六月小说| 欧美—级在线免费片| 免费看黄色一级大片| 欧美怡红院视频| 在线影视一区| 欧美日韩国产综合视频在线观看中文| 麻豆av一区二区三区| 中文字幕乱码在线播放| 性感美女久久精品| 日韩一区和二区| 国产v日产∨综合v精品视频| 久久综合久久鬼色中文字| а√最新版在线天堂| 欧美日韩国产美| 国产厕拍一区| 日韩色妇久久av| 亚洲国产欧美在线| 电影在线观看一区二区| 成人免费视频视频在| 国产精品538一区二区在线| 无夜福利视频观看| 亚洲人成人99网站| 色喇叭免费久久综合网| 久久福利一区二区| 色综合久久久网| 精品国产一区二区三区无码| 国产亚洲精品久| 成人黄色理论片| 欧美a v在线播放| 97se亚洲国产综合自在线不卡| 深夜视频在线免费| 51午夜精品| 夜夜精品浪潮av一区二区三区| 欧美在线va视频| 欧美丰满熟妇bbbbbb百度| 日韩av影视综合网| 国产网站一区二区| 秋霞影院一区二区三区| 欧美日韩视频精品二区| 欧美做受高潮1| 91久久一区二区| 精品一区二区三区的国产在线播放| 欧美激情免费| aaa毛片在线观看| 国内精品久久久久久| 奇米777欧美一区二区| 视频在线观看入口黄最新永久免费国产 | 欧美精品一区二区三区蜜臀| 欧美精品一区二区久久| 欧美好骚综合网| 黄动漫视频高清在线| caoporn超碰97| 国产尤物99| 欧美国产第二页| 亚洲精品第一页| 国产**成人网毛片九色| 精品一区av| 欧美大黑帍在线播放| 亚洲a一区二区三区| 国产精品一二二区| 亚洲精品一区二区三区在线| 免费在线观看一级毛片| 国产精国产精品| 欧洲国产伦久久久久久久| 亚洲免费网址| 日韩精品第二页| 成人禁在线观看网站| 99国产精品久久久久老师| 99在线视频精品| 亚洲清纯自拍| 91久久大香伊蕉在人线| 亚洲福利在线视频| 蜜臀av免费一区二区三区| 九九热免费精品视频| 国产精品视频在线播放| 欧美另类一区二区三区| 韩国v欧美v亚洲v日本v| 欧美激情影院| 亚洲成人三级| 国产最新免费视频| 成人国产一区二区| 久久久久一本一区二区青青蜜月 | 天美av一区二区三区久久| 国产精品人人爽人人爽| 国产精品国产亚洲伊人久久| 欧美日韩在线视频观看| 日韩成人激情| 亚洲永久精品免费| 精品中文字幕一区| 日韩在线观看免费高清完整版| 亚洲激情欧美激情| 99久久国产综合精品色伊| 久久精品国产精品亚洲精品| 伊人久久综合影院| 国产成人精品一区二区三区免费| 成人网免费视频| 99热这里只有精品7| 国产一区二区四区| 亚洲一区二区三区sesese| 亚洲自拍欧美另类| 91精品国产色综合久久不卡98| 黄网站色欧美视频| 91玉足脚交白嫩脚丫在线播放| 久久不见久久见免费视频7| heyzo在线| 久操视频在线| 国产一区二区观看| 综合久久一区二区三区| 日韩中文字幕免费| 99久久综合精品| 玉米视频成人免费看| 岛国成人av| 九色在线免费| 天天干天天玩天天操| 在线天堂一区av电影| 91探花福利精品国产自产在线| 日韩在线观看免费av| 亚洲品质视频自拍网| 欧美午夜电影在线播放| 91精品国产麻豆国产自产在线 | 亚洲视频在线一区观看| 精品少妇一区二区三区在线播放| 久久久久久伊人| 波多野结衣 作品| 久草在线资源站资源站| 亚洲最大福利网| 超碰在线图片| 麻豆精品在线看| 九色91av视频| 在线观看av片| 91蝌蚪porny成人天涯|