Spring WebFlux + React搭建后台管理系统(10):配合Redis进行鉴权

本文主要是介绍Spring WebFlux + React搭建后台管理系统(10):配合Redis进行鉴权,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

如果是网关等服务,可以将路由及每个路由的权限缓存到redis数据库中,用户访问,在网关进行鉴权:

  • token比对redis缓存的token,不存在返回
  • token进行jwt解析,获取roles
  • 通过api的path和访问模式在redis数据库中获取该接口通行的roles
  • token中的roles和api对应的roles有相交说明有权限,否则返回
  • roles同时通过ReactiveSecurityContextHolder进行设置

1. 启动时api信息写入redis

  • 通过PostConstruct在启动时将数据库中的数据转存到redis中
  • key通过api_path_method的方式存储:String key = "api_" + api.getUrl().trim() + "_" + api.getRemark();
/*** @author: ffzs* @Date: 2020/9/1 下午12:52*/@Component
@AllArgsConstructor
@Slf4j
@Order(1)
public class prepareRedisData {private final ReactiveRedisTemplate<String, String> redisTemplate;private final SysApiService sysApiService;@PostConstructpublic void route2Redis() {sysApiService.findAll().flatMap(api -> {String key = "api_" + api.getUrl().trim() + "_" + api.getRemark();redisTemplate.delete(key);if (!api.getRoles().isEmpty())return redisTemplate.opsForSet().add(key, api.getRoles().toArray(new String[0]));else return Mono.empty();}).subscribe();log.info("routes import to redis completed");}
}

2.修改WebFilter进行鉴权

  • 检查token是否存在

在这里插入图片描述

  • 检查token是否符合要求
  • 获取redis中的roles进行比对如果用户roles在redis中的数量大于等于1符合要求

在这里插入图片描述

  • 根据token获得Authentication

在这里插入图片描述

  • Authentication写入ReactiveSecurityContextHolder

这篇关于Spring WebFlux + React搭建后台管理系统(10):配合Redis进行鉴权的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/912724

相关文章

SpringBoot集成Milvus实现数据增删改查功能

《SpringBoot集成Milvus实现数据增删改查功能》milvus支持的语言比较多,支持python,Java,Go,node等开发语言,本文主要介绍如何使用Java语言,采用springboo... 目录1、Milvus基本概念2、添加maven依赖3、配置yml文件4、创建MilvusClient

浅析Java中如何优雅地处理null值

《浅析Java中如何优雅地处理null值》这篇文章主要为大家详细介绍了如何结合Lambda表达式和Optional,让Java更优雅地处理null值,感兴趣的小伙伴可以跟随小编一起学习一下... 目录场景 1:不为 null 则执行场景 2:不为 null 则返回,为 null 则返回特定值或抛出异常场景

JS+HTML实现在线图片水印添加工具

《JS+HTML实现在线图片水印添加工具》在社交媒体和内容创作日益频繁的今天,如何保护原创内容、展示品牌身份成了一个不得不面对的问题,本文将实现一个完全基于HTML+CSS构建的现代化图片水印在线工具... 目录概述功能亮点使用方法技术解析延伸思考运行效果项目源码下载总结概述在社交媒体和内容创作日益频繁的

前端CSS Grid 布局示例详解

《前端CSSGrid布局示例详解》CSSGrid是一种二维布局系统,可以同时控制行和列,相比Flex(一维布局),更适合用在整体页面布局或复杂模块结构中,:本文主要介绍前端CSSGri... 目录css Grid 布局详解(通俗易懂版)一、概述二、基础概念三、创建 Grid 容器四、定义网格行和列五、设置行

SpringMVC获取请求参数的方法

《SpringMVC获取请求参数的方法》:本文主要介绍SpringMVC获取请求参数的方法,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下... 目录1、通过ServletAPI获取2、通过控制器方法的形参获取请求参数3、@RequestParam4、@

SpringBoot应用中出现的Full GC问题的场景与解决

《SpringBoot应用中出现的FullGC问题的场景与解决》这篇文章主要为大家详细介绍了SpringBoot应用中出现的FullGC问题的场景与解决方法,文中的示例代码讲解详细,感兴趣的小伙伴可... 目录Full GC的原理与触发条件原理触发条件对Spring Boot应用的影响示例代码优化建议结论F

springboot项目中常用的工具类和api详解

《springboot项目中常用的工具类和api详解》在SpringBoot项目中,开发者通常会依赖一些工具类和API来简化开发、提高效率,以下是一些常用的工具类及其典型应用场景,涵盖Spring原生... 目录1. Spring Framework 自带工具类(1) StringUtils(2) Coll

前端下载文件时如何后端返回的文件流一些常见方法

《前端下载文件时如何后端返回的文件流一些常见方法》:本文主要介绍前端下载文件时如何后端返回的文件流一些常见方法,包括使用Blob和URL.createObjectURL创建下载链接,以及处理带有C... 目录1. 使用 Blob 和 URL.createObjectURL 创建下载链接例子:使用 Blob

Vuex Actions多参数传递的解决方案

《VuexActions多参数传递的解决方案》在Vuex中,actions的设计默认只支持单个参数传递,这有时会限制我们的使用场景,下面我将详细介绍几种处理多参数传递的解决方案,从基础到高级,... 目录一、对象封装法(推荐)二、参数解构法三、柯里化函数法四、Payload 工厂函数五、TypeScript

SpringBoot条件注解核心作用与使用场景详解

《SpringBoot条件注解核心作用与使用场景详解》SpringBoot的条件注解为开发者提供了强大的动态配置能力,理解其原理和适用场景是构建灵活、可扩展应用的关键,本文将系统梳理所有常用的条件注... 目录引言一、条件注解的核心机制二、SpringBoot内置条件注解详解1、@ConditionalOn