仿照shiro實現先後分離項目權限認證

第一部分:訪問控制 目的:防止非本系統用戶經過http請求操做用戶數據 方法: 1 當用戶執行登陸操做的時候,由前端生成token傳到後臺,後臺將token以及該token的過時的時間存儲在數據庫 2 日後全部的api請求頭內必須攜帶該token,不然該請求無效。若是請求中攜帶token則前去數據庫檢索該token的有效性及是否超時 實現:html @Component //攔截全部路徑 @Web
相關文章
相關標籤/搜索