Easy-Shiro之微服务鉴权

2023-10-11 17:32
文章标签 服务 easy shiro 鉴权 之微

本文主要是介绍Easy-Shiro之微服务鉴权,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

我在easy-shiro里面加了两个模块,intercept-method和intercept-dubbo,用于api拦截鉴权和dubbo的微服务调用鉴权,easy-shiro的宗旨是易使用,兼容spring框架、dubbo框架和非spring框架。

示例1:常见的springboot鉴权

示例下载: https://download.csdn.net/download/rocklee/85099896

示例2: 微服务之鉴权中心

加入依赖

 <!-- easy-shiro --><dependency><groupId>io.github.tiger822</groupId><artifactId>easy-shiro-intercept-dubbo</artifactId><version>1.1-SNAPSHOT</version></dependency>

大部分代码同示例1,加入如下功能:

a. api模块中加入AuthorizationService服务

/*** 认证鉴权api* Created by rocklee on 2022/4/6 9:50*/
public interface AuthorizationService {SentinelResponseEntity login(String user, String password,String ... sessionId);
}

b.鉴权中心服务中加入AuthorizationService实现

login api接受sessionid,如果这个session id有效则重新登录后依然会沿用此session,如果无效或已过期,会重新生成新的session id,而easy-shiro会提供同一帐户同时上线机制,根本配置要求会自动互踢,比如可以配置为同一帐户的计算上线人数以account为准还是以account+设备为准,最大同时上线数量是多少,超过的话就会踢掉最先上线的session。

/*** Created by rocklee on 2022/4/6 9:51*/
@DubboService(cluster = "failover")//默认重试两次
public class AuthorizationServiceImp implements AuthorizationService {@Resourceprivate AuthenConfig authenConfig;@Resourceprivate SessionUtils sessionUtils;@Overridepublic SentinelResponseEntity login(String user, String password,String ... sessionId) {if (user==null){return SentinelResponseEntity.fromResult(0,"显示登录界面");}SessionTokenUtils.updateSecurityManager();SentinelResponseEntity<String> entity=new SentinelResponseEntity<>();Subject subject =null;try {subject= sessionId.length > 0 && !StringUtils.isBlank(sessionId[0]) ?sessionUtils.createSubject(sessionId[0]) : SecurityUtils.getSubject(); // 获取当前主体}catch (ExpiredSessionException| UnknownSessionException e){subject=SecurityUtils.getSubject();}UsernamePasswordToken token = new UsernamePasswordTokenEx(user, password,"business-app");try {subject.login(token); // 登录if (!StringUtils.isBlank(authenConfig.getProperties().getSessionTokenName())){entity.put(authenConfig.getProperties().getSessionTokenName(), subject.getSession().getId().toString());}if (!StringUtils.isBlank(authenConfig.getProperties().getJwtTokenName())){String jwtToken= JwtUtils.getToken(subject.getSession().getId(),authenConfig.getProperties().getSessionTimeOut(), TimeUnit.SECONDS);//返回两组token,之后的访问随便用哪个entity.put(authenConfig.getProperties().getJwtTokenName(), jwtToken);}entity.setResult("OK");return entity;}catch (UnknownAccountException | IncorrectCredentialsException e){return SentinelResponseEntity.fromErr(0,1,"用户或密码无效");}}
}
从代码可见,返回的结构里面会包含token.

调用认证

启动鉴权中心、account-server,然后在order-service里面加入如下测试:

SentinelResponseEntity entity=authorizationService.login("user1","123456");
System.out.println(JsonUtils.toJsonString(entity));

你会发现entity里面有一节token的,就是登录后拿到的session id
调用其他微服务前只要用SessionTokenUtils.setToken(token)更新一下调用方的token,框架就会将这个token一起带到provider那边进行鉴权认证。

而provider提个的api则无需任何改变,只提个标准的shiro鉴权注解即可。

这篇关于Easy-Shiro之微服务鉴权的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/189697

相关文章

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后

TP-Link PDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务

《TP-LinkPDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务》近期,路由器制造巨头普联(TP-Link)在用户群体中引发了一系列重要变动,上个月,公司发出了一则通知,明确要求所... 路由器厂商普联(TP-Link)上个月发布公告要求所有用户必须完成实名认证后才能继续使用普联提供的 D

微服务架构之使用RabbitMQ进行异步处理方式

《微服务架构之使用RabbitMQ进行异步处理方式》本文介绍了RabbitMQ的基本概念、异步调用处理逻辑、RabbitMQ的基本使用方法以及在SpringBoot项目中使用RabbitMQ解决高并发... 目录一.什么是RabbitMQ?二.异步调用处理逻辑:三.RabbitMQ的基本使用1.安装2.架构

Java中使用Java Mail实现邮件服务功能示例

《Java中使用JavaMail实现邮件服务功能示例》:本文主要介绍Java中使用JavaMail实现邮件服务功能的相关资料,文章还提供了一个发送邮件的示例代码,包括创建参数类、邮件类和执行结... 目录前言一、历史背景二编程、pom依赖三、API说明(一)Session (会话)(二)Message编程客

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

解决systemctl reload nginx重启Nginx服务报错:Job for nginx.service invalid问题

《解决systemctlreloadnginx重启Nginx服务报错:Jobfornginx.serviceinvalid问题》文章描述了通过`systemctlstatusnginx.se... 目录systemctl reload nginx重启Nginx服务报错:Job for nginx.javas

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

【区块链 + 人才服务】区块链集成开发平台 | FISCO BCOS应用案例

随着区块链技术的快速发展,越来越多的企业开始将其应用于实际业务中。然而,区块链技术的专业性使得其集成开发成为一项挑战。针对此,广东中创智慧科技有限公司基于国产开源联盟链 FISCO BCOS 推出了区块链集成开发平台。该平台基于区块链技术,提供一套全面的区块链开发工具和开发环境,支持开发者快速开发和部署区块链应用。此外,该平台还可以提供一套全面的区块链开发教程和文档,帮助开发者快速上手区块链开发。

【Shiro】Shiro 的学习教程(三)之 SpringBoot 集成 Shiro

目录 1、环境准备2、引入 Shiro3、实现认证、退出3.1、使用死数据实现3.2、引入数据库,添加注册功能后端代码前端代码 3.3、MD5、Salt 的认证流程 4.、实现授权4.1、基于角色授权4.2、基于资源授权 5、引入缓存5.1、EhCache 实现缓存5.2、集成 Redis 实现 Shiro 缓存 1、环境准备 新建一个 SpringBoot 工程,引入依赖:

基于SpringBoot的宠物服务系统+uniapp小程序+LW参考示例

系列文章目录 1.基于SSM的洗衣房管理系统+原生微信小程序+LW参考示例 2.基于SpringBoot的宠物摄影网站管理系统+LW参考示例 3.基于SpringBoot+Vue的企业人事管理系统+LW参考示例 4.基于SSM的高校实验室管理系统+LW参考示例 5.基于SpringBoot的二手数码回收系统+原生微信小程序+LW参考示例 6.基于SSM的民宿预订管理系统+LW参考示例 7.基于