先後端分離使用SpringSecurity(BCrypt加密)+jjwt+攔截器(jwt)實現認證和方法級別受權

技術棧:AOP,攔截器,自定義註解, 實現思路: SpringSecurity只用它的BCrypt對密碼加密,用戶註冊的時候 jjwt用來在登陸的時候利用jjwt.builder生成token返回 攔截器用jjwt.parse方法來驗證token,並把role放到request域中 自定義註解+AOP主要用來實現判斷當前role是否有權限造做該方法 核心依賴:java <dependency>
相關文章
相關標籤/搜索