精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于 Spring Boot 實(shí)現(xiàn)單點(diǎn)登錄:從原理到實(shí)踐

開(kāi)發(fā) 前端
單點(diǎn)登錄(??Single Sign-On??,??SSO??)是企業(yè)級(jí)應(yīng)用架構(gòu)中至關(guān)重要的身份認(rèn)證方案,它允許用戶在一次登錄后,無(wú)需重復(fù)認(rèn)證即可訪問(wèn)多個(gè)相互信任的應(yīng)用系統(tǒng)。

引言

單點(diǎn)登錄(Single Sign-OnSSO)是企業(yè)級(jí)應(yīng)用架構(gòu)中至關(guān)重要的身份認(rèn)證方案,它允許用戶在一次登錄后,無(wú)需重復(fù)認(rèn)證即可訪問(wèn)多個(gè)相互信任的應(yīng)用系統(tǒng)。

原理剖析

圖片圖片

  • 用戶首次訪問(wèn):用戶訪問(wèn)應(yīng)用系統(tǒng)`1 的服務(wù)資源時(shí),因未登錄被重定向到認(rèn)證中心。
  • 認(rèn)證中心處理:用戶在認(rèn)證中心完成賬號(hào)密碼驗(yàn)證后,認(rèn)證中心生成并返回Token
  • 多系統(tǒng)信任:用戶攜帶Token訪問(wèn)應(yīng)用系統(tǒng)1或應(yīng)用系統(tǒng)2時(shí),應(yīng)用系統(tǒng)會(huì)請(qǐng)求認(rèn)證中心驗(yàn)證Token的有效性,驗(yàn)證通過(guò)后即可獲取資源。

項(xiàng)目實(shí)戰(zhàn)

依賴模塊

// 通用依賴
<dependencies>
    <dependency>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-web</artifactId>
    </dependency>
    <dependency>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-security</artifactId>
    </dependency>
    <dependency>
        <groupId>io.jsonwebtoken</groupId>
        <artifactId>jjwt-api</artifactId>
        <version>0.12.3</version>
    </dependency>
    <dependency>
        <groupId>io.jsonwebtoken</groupId>
        <artifactId>jjwt-impl</artifactId>
        <version>0.12.3</version>
        <scope>runtime</scope>
    </dependency>
    <dependency>
        <groupId>io.jsonwebtoken</groupId>
        <artifactId>jjwt-jackson</artifactId>
        <version>0.12.3</version>
        <scope>runtime</scope>
    </dependency>
    <dependency>
        <groupId>org.projectlombok</groupId>
        <artifactId>lombok</artifactId>
        <optional>true</optional>
    </dependency>
</dependencies>

JWT工具類

// JWT工具類
public class JwtUtils {
    private static final String SECRET = "12345678901234567890123456789012";
    private static final long EXPIRATION = 3600000L; // 1小時(shí)

    // 生成Token
    public static String generateToken(String username) {
        return Jwts.builder()
                .subject(username)
                .expiration(new Date(System.currentTimeMillis() + EXPIRATION))
                .signWith(KeyUtil.hmacKey(SECRET))
                .compact();
    }

    // 解析Token
    public static Claims parseToken(String token) {
        return Jwts.parser()
                .verifyWith(KeyUtil.hmacKey(SECRET))
                .build()
                .parseSignedClaims(token)
                .getPayload();
    }

    // 驗(yàn)證Token是否過(guò)期
    public static boolean isTokenExpired(String token) {
        try {
            Claims claims = parseToken(token);
            return claims.getExpiration().before(new Date());
        } catch (Exception e) {
            returntrue;
        }
    }
}

// 輔助類:Key工具
class KeyUtil {
    static SecretKey hmacKey(String secret) {
        return Keys.hmacShaKeyFor(secret.getBytes());
    }
}

認(rèn)證中心

@Configuration
@EnableWebSecurity
public class SecurityConfig {


    @Bean
    public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
        http.csrf(csrf -> csrf.disable())
                .authorizeHttpRequests(auth -> auth
                        .requestMatchers(new AntPathRequestMatcher("/login")).permitAll()
                        .requestMatchers(new AntPathRequestMatcher("/verify")).permitAll()
                        .anyRequest().authenticated()
                )
                .formLogin(form -> form
                        .loginPage("/login")
                        .loginProcessingUrl("/do-login")
                        .successHandler((request, response, authentication) -> {
                            String token = JwtUtils.generateToken(authentication.getName());
                            // 重定向到原應(yīng)用并攜帶Token
                            String redirectUrl = request.getParameter("redirectUrl");
                            response.sendRedirect(redirectUrl + "?token=" + token);
                        })
                        .failureHandler((request, response, exception) -> {
                            String redirectUrl = request.getParameter("redirectUrl");
                            response.sendRedirect("/login?redirectUrl=" + redirectUrl + "&error=true");
                        })
                );
        return http.build();
    }

    @Bean
    public PasswordEncoder passwordEncoder() {
        return new BCryptPasswordEncoder();
    }

    @Bean
    public UserDetailsService userDetailsService(DataSource dataSource) {
        JdbcUserDetailsManager manager = new JdbcUserDetailsManager(dataSource);
        if (!manager.userExists("admin")) {
            manager.createUser(User.withUsername("admin")
                    .password(passwordEncoder().encode("123456"))
                    .roles("ADMIN")
                    .build());
        }
        return manager;
    }
}
@Controller
public class AuthController {

    @GetMapping("/login")
    public String loginPage() {
        return"sso-login.html";
    }

    // Token驗(yàn)證接口
    @PostMapping("/verify")
    @ResponseBody
    public ResponseEntity<Boolean> verifyToken(@RequestParam String token) {
        try {
            JwtUtils.parseToken(token);
            return ResponseEntity.ok(!JwtUtils.isTokenExpired(token));
        } catch (Exception e) {
            return ResponseEntity.ok(false);
        }
    }
}

應(yīng)用系統(tǒng)模塊(app1 和 app2)

@Configuration
@EnableWebSecurity
public class AppSecurityConfig {

    @Bean
    public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
        http.csrf(csrf -> csrf.disable())
                .authorizeHttpRequests(auth -> auth
                        .anyRequest().authenticated()
                )
                .addFilterBefore(new SsoFilter(), UsernamePasswordAuthenticationFilter.class);
        return http.build();
    }

    // 自定義Token驗(yàn)證過(guò)濾器
    class SsoFilter extends OncePerRequestFilter {
        @Override
        protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {
            String token = request.getParameter("token");
            if (token == null) {
                token = request.getHeader("Authorization");
                if (token != null && token.startsWith("Bearer ")) {
                    token = token.substring(7);
                }
            }
            if (token != null) {
                try {
                    // 調(diào)用認(rèn)證中心的驗(yàn)證接口
                    RestTemplate restTemplate = new RestTemplate();
                    boolean isValid = restTemplate.postForObject("http://localhost:8080/verify?token=" + token, null, Boolean.class);
                    if (isValid) {
                        Claims claims = JwtUtils.parseToken(token);
                        String username = claims.getSubject();
                        // 構(gòu)建用戶認(rèn)證信息
                        List<GrantedAuthority> authorities = AuthorityUtils.commaSeparatedStringToAuthorityList("ROLE_USER");
                        Authentication authentication = new UsernamePasswordAuthenticationToken(username, null, authorities);
                        SecurityContextHolder.getContext().setAuthentication(authentication);
                    }
                } catch (Exception e) {
                    // Token無(wú)效,重定向到認(rèn)證中心
                    response.sendRedirect("http://localhost:8080/login?redirectUrl=" + request.getRequestURL());
                    return;
                }
            } else {
                // 無(wú)Token,重定向到認(rèn)證中心
                response.sendRedirect("http://localhost:8080/login?redirectUrl=" + request.getRequestURL());
                return;
            }
            filterChain.doFilter(request, response);
        }
    }
}
// 應(yīng)用系統(tǒng)的Controller
@RestController
public class AppController {

    @GetMapping("/resource")
    public String getResource(Authentication authentication) {
        return "歡迎 " + authentication.getName() + " 訪問(wèn)應(yīng)用系統(tǒng)1的資源!";
    }
}

系統(tǒng)測(cè)試與驗(yàn)證

圖片

  • 啟動(dòng)服務(wù):依次啟動(dòng)認(rèn)證中心(8080)、應(yīng)用系統(tǒng) 1(8081)、應(yīng)用系統(tǒng) 2(8082)。
  • 訪問(wèn)應(yīng)用 1 資源:瀏覽器輸入http://localhost:8081/resource,會(huì)自動(dòng)跳轉(zhuǎn)到認(rèn)證中心的登錄頁(yè)面http://localhost:8080/login?redirectUrl=http://localhost:8081/resource
  • 用戶登錄:輸入用戶名admin和密碼123456,登錄成功后會(huì)攜帶Token重定向回應(yīng)用 1,此時(shí)可看到資源內(nèi)容。
  • 訪問(wèn)應(yīng)用 2 資源:瀏覽器輸入http://localhost:8082/resource,因已攜帶有效Token,無(wú)需再次登錄即可直接訪問(wèn)資源。

優(yōu)化方向

  • Token 存儲(chǔ)與黑名單機(jī)制:可將已注銷的Token存入Redis黑名單,避免Token 被盜用。
  • 多端適配:針對(duì)移動(dòng)端(APP、小程序),可優(yōu)化Token的存儲(chǔ)和傳遞方式(如存儲(chǔ)在Header中)。
  • 高可用與集群:將認(rèn)證中心和應(yīng)用系統(tǒng)集群部署,配合Nacos實(shí)現(xiàn)服務(wù)注冊(cè)與發(fā)現(xiàn)。
  • 細(xì)粒度權(quán)限控制:結(jié)合Spring Security的權(quán)限注解(如@PreAuthorize),實(shí)現(xiàn)接口級(jí)別的權(quán)限校驗(yàn)。
責(zé)任編輯:武曉燕 來(lái)源: 一安未來(lái)
相關(guān)推薦

2025-09-05 07:13:13

2024-07-07 21:49:22

2025-06-30 03:25:00

2016-12-26 18:05:00

單點(diǎn)登錄原理簡(jiǎn)單實(shí)現(xiàn)

2024-03-27 10:14:48

2024-06-21 09:28:43

2025-09-08 07:14:25

2021-07-13 14:05:37

單點(diǎn)登錄頁(yè)面

2025-09-04 01:33:00

Flowable工作流引擎

2021-06-29 12:27:19

Spring BootCAS 登錄

2024-12-25 16:01:01

2021-05-11 07:51:30

React ref 前端

2024-12-06 07:00:00

2021-10-29 13:26:54

單點(diǎn)登錄SSO

2025-10-30 07:45:06

2025-08-29 01:45:00

2025-08-07 07:36:06

2024-03-01 11:33:31

2025-03-14 12:30:00

Redis RDBRedis數(shù)據(jù)庫(kù)

2024-12-12 09:00:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

伊人伊成久久人综合网站| 亚洲成av人片| 亚洲综合中文字幕68页| 国产精品变态另类虐交| 亚洲人成伊人成综合图片| 91黄视频在线| 日本一区二区三区四区五区六区| 欧美一区,二区| 日本麻豆一区二区三区视频| 欧美日韩成人在线观看| 免费看黄色的视频| 成人动态视频| 欧美日韩一区不卡| 日韩在线综合网| 免费不卡视频| www国产成人| 亚洲专区中文字幕| jizz国产在线| 99热免费精品| 欧美成人精品在线| 韩国女同性做爰三级| 草莓视频一区二区三区| 在线综合视频播放| 国产视频一区二区三区在线播放 | 国产美女自慰在线观看| 亚洲专区一区| 欧美精品videos性欧美| 乱老熟女一区二区三区| 天美av一区二区三区久久| 欧美大片在线观看一区二区| 国产三级三级看三级| 大胆人体一区| 日韩欧美国产网站| 精品无码国模私拍视频| 最新黄网在线观看| 亚洲人成网站色在线观看| 日韩激情久久| 国产免费av在线| 91女神在线视频| 黑人中文字幕一区二区三区| 超碰在线人人干| 国产精品亚洲专一区二区三区| 国产精品人成电影在线观看| 国产成人精品一区二三区| 日韩视频一区| 97国产精品视频| jizz国产免费| 亚洲激情二区| 91av在线不卡| 91porny在线| 亚洲一区中文| 国产福利视频一区二区| 国产精品21p| 性欧美xxxx大乳国产app| 69久久夜色精品国产69乱青草| 国产av国片精品| 成人免费毛片播放| 九九视频免费在线观看| 日韩精品一卡| 色94色欧美sute亚洲线路二| 欧美一区二区三区四区夜夜大片 | www国产精品内射老熟女| 一二三四区视频| 亚洲自拍都市欧美小说| 91色视频在线| 久久精品国产亚洲7777| 精品少妇人妻av免费久久洗澡| 日韩大尺度视频| 国产一级视频在线观看| 中文字幕第28页| 欧美一区二不卡视频| 亚洲黄色一级大片| 中文字幕精品无码亚| 天天色天天射天天综合网| 亚洲免费观看高清完整版在线观看| 蜜桃视频成人在线观看| 欧洲精品二区| 欧美网站在线观看| 亚洲天堂av线| 精品国产亚洲一区二区在线观看 | 国产精品日韩在线| 国产色综合视频| 成人动漫精品一区二区| 欧美第一黄网| 黄色免费在线观看| 婷婷久久综合九色综合伊人色| 乱妇乱女熟妇熟女网站| 久久91视频| 日韩视频中午一区| 成年人网站免费在线观看| 久久精品高清| 国语自产精品视频在线看一大j8| 中文字幕在线天堂| 国产精品一区二区久久不卡| 久久久久九九九| 老司机av在线免费看| 亚洲成人av一区二区三区| 日本xxxxxxx免费视频| 欧美日韩中出| 亚洲午夜国产成人av电影男同| www.av成人| 久久成人精品| caoporen国产精品| 成年在线电影| 午夜av区久久| 国产大片一区二区三区| 国产一区99| 久久久久成人精品| 国产精品热久久| 久久精品一级爱片| 日韩 欧美 视频| 成人在线视频www| 亚洲人成电影网站色| 久久这里只有精品国产| 麻豆专区一区二区三区四区五区| 国产亚洲第一区| jizzjizz亚洲| 欧洲一区在线观看| 粉嫩av懂色av蜜臀av分享| 亚洲精品888| 国产精品久久久久99| 蜜桃视频久久一区免费观看入口| 成人免费在线播放视频| 久久久久久久久久久免费视频| 国产精品国产三级在线观看| 国产一级揄自揄精品视频| 日韩精品成人在线| 国产大陆a不卡| 一区二区冒白浆视频| 日韩天堂在线| 亚洲欧美中文字幕在线一区| 欧美一区二区激情视频| 成人一区在线看| 日产精品久久久久久久蜜臀| 四虎影视精品永久在线观看| 正在播放国产一区| 久久精品视频2| 久久麻豆一区二区| 亚洲人成色77777| 日本午夜精品久久久| 国模视频一区二区| 黑人精品一区二区三区| 亚洲一区二区三区不卡国产欧美| 日韩精品视频网址| 亚洲色图国产| 91精品入口蜜桃| 日韩伦理电影网站| 亚洲成人中文字幕| 黄色激情视频在线观看| 粉嫩aⅴ一区二区三区四区 | 丰满少妇高潮一区二区| 老司机一区二区三区| 精品日本一区二区| 99色在线观看| 日韩av在线高清| 中文字字幕在线中文| 26uuuu精品一区二区| 国产免费人做人爱午夜视频| 欧美日韩在线播放视频| 成人激情av在线| 91国内在线| 亚洲第一网站男人都懂| 美日韩一二三区| 国产午夜精品一区二区| 天天插天天操天天射| 久久精品高清| 懂色av一区二区三区在线播放| 久久亚洲资源| 精品无人区太爽高潮在线播放| 久久精品视频1| 国产精品你懂的在线欣赏| 爱豆国产剧免费观看大全剧苏畅| 欧美色一级片| 蜜桃传媒视频第一区入口在线看| 蜜桃精品在线| 久久久精品免费| 免费观看黄色av| 日本韩国一区二区| 日本在线一级片| 99免费精品在线观看| 99免费视频观看| 91不卡在线观看| 久久精品二区| 精品自拍视频| 97免费中文视频在线观看| 蜜桃成人在线视频| 91精品国产色综合久久 | 欧美日韩一卡二卡| 久久久精品国产sm调教| xfplay精品久久| 超碰在线超碰在线| 美女诱惑黄网站一区| 99中文字幕在线观看| 最新国产精品视频| 91精品天堂| yiren22亚洲综合| 韩国三级电影久久久久久| 77导航福利在线| 亚洲国产日韩精品在线| 91资源在线视频| 欧美日韩久久久久| 欧美日韩在线视频免费播放| 国产视频亚洲色图| 亚洲一区二区三区黄色| 经典三级在线一区| 久久精品99国产| 国产精品地址| 中文字幕中文字幕99 | 国产成人综合网| 久久精品免费网站| 亚洲精品色图| 国产精品8888| 水蜜桃精品av一区二区| 日本视频一区二区不卡| 精品综合久久88少妇激情| 亚洲r级在线观看| 国产成人77亚洲精品www| 91成人免费观看网站| 欧美黑人猛交| 成年人精品视频| 一区二区高清不卡| 国产亚洲欧美日韩美女| 欧洲毛片在线| 亚洲精品国产电影| 亚洲国产剧情在线观看| 91精品综合久久久久久| 国产又粗又黄又爽视频| 欧美视频一区二区三区在线观看| 国产精品视频免费播放| 婷婷开心久久网| 国产精品午夜影院| 激情成人在线视频| 日韩av黄色片| 香蕉成人伊视频在线观看| 久久精品www| 亚洲精品国产品国语在线app| 中国1级黄色片| 中文字幕精品在线不卡| 欧美黄色高清视频| 国产女人水真多18毛片18精品视频| 风间由美一二三区av片| 2欧美一区二区三区在线观看视频| 亚洲色图欧美日韩| 99久久777色| www.超碰97| 久久香蕉国产线看观看99| 亚洲av综合一区二区| 久久嫩草精品久久久久| 51妺嘿嘿午夜福利| 国产精品丝袜一区| 亚洲精品久久久久久国| 亚洲精品国产一区二区精华液 | 69久久夜色精品国产69蝌蚪网| 在线视频欧美亚洲| 91精品视频网| 丰满人妻一区二区| 精品视频在线播放免| 裸体xxxx视频在线| 中文字幕欧美国内| 麻豆av在线免费看| 欧美成人精品不卡视频在线观看| 暖暖在线中文免费日本| 91福利视频网| av成人亚洲| 亚洲一区久久久| 77成人影视| 欧美一区二区综合| 欧美电影免费| 青春草国产视频| 视频在线观看91| 57pao国产成永久免费视频| 国产精品系列在线播放| 亚洲成av人片在线观看无| 久久精品一区八戒影视| 欧美一区二区三区爽爽爽| 亚洲国产精品久久一线不卡| 久久久成人免费视频| 欧美日本高清视频在线观看| 国产91免费看| 中日韩美女免费视频网址在线观看| 麻豆网在线观看| 久久久久久欧美| 四虎4545www精品视频| 99在线视频免费观看| 久久av导航| 黄网站色视频免费观看| 天堂蜜桃一区二区三区| 亚洲av毛片在线观看| 91片在线免费观看| 全网免费在线播放视频入口 | 九九精品在线| www.-级毛片线天内射视视| 久久精品免费| 97中文字幕在线观看| 国产精品入口麻豆九色| 久久久久久久伊人| 欧美日韩美女一区二区| 天天干天天干天天干| 久久久精品电影| 亚洲成a人片| 国产一区二区黄色| 影视一区二区| 怡红院亚洲色图| 91麻豆国产福利精品| 国产精品久久久精品四季影院| 色综合久久久久久久久久久| www.黄色av| 日韩综合视频在线观看| 91精品影视| 精品国产乱码久久久久软件 | 亚洲天堂福利av| 特级西西444www大胆免费看| 亚洲国产精品久久久久久| 国产在线更新| 国产免费亚洲高清| 国产欧美日韩影院| 5月婷婷6月丁香| 99久久精品免费精品国产| 放荡的美妇在线播放| 欧美日本一区二区在线观看| 国产污视频在线| 日本免费一区二区三区视频观看| 成人h动漫精品一区二区器材| 神马午夜伦理影院| 茄子视频成人免费观看| 亚洲影视综合| 国产草草浮力影院| 亚洲一区视频在线| 精品人妻av一区二区三区| 日韩中文字幕在线免费观看| 日韩在线短视频| 日韩jizzz| 爽爽淫人综合网网站| 无码人妻精品一区二区中文| 欧美日韩亚洲激情| 免费在线看v| 日本久久精品视频| 亚洲精品国产动漫| 成人一区二区三| 久久久.com| jizz国产在线观看| 亚洲日韩中文字幕在线播放| 国产精品av一区二区三区 | 玖玖综合伊人| 国产va免费精品高清在线| 亚洲自拍都市欧美小说| 成年人小视频网站| 中国色在线观看另类| 在线视频免费观看一区| 久久久国产精品视频| 国产欧美88| 日韩精品视频在线观看视频| 成人短视频下载| 在线观看日本视频| 一区二区亚洲精品国产| 精品久久毛片| 成人午夜免费剧场| av一本久道久久综合久久鬼色| 草久久免费视频| 亚洲午夜av久久乱码| 91麻豆精品| 久久成人福利视频| 久久久久久久久久久久久久久99| 一级特黄免费视频| 俺去了亚洲欧美日韩| 亚洲精品一区二区三区中文字幕 | 国产一区二区调教| 免费一级片视频| 国产视频在线观看一区二区| abab456成人免费网址| a级网站在线观看| www.欧美亚洲| 亚洲 国产 日韩 欧美| 日韩日本欧美亚洲| 777久久精品| 国产区二区三区| 亚洲精选免费视频| 男人的天堂在线视频| 91欧美日韩一区| 99精品视频免费观看| 91导航在线观看| 欧美本精品男人aⅴ天堂| 亚洲国产欧美日本视频| 综合一区中文字幕| 91免费看`日韩一区二区| 夜夜嗨aⅴ一区二区三区| 欧美激情2020午夜免费观看| 精品国产一区二区三区小蝌蚪| 91亚洲一区二区| 在线看国产一区| 日本高清成人vr专区| 日本不卡一区| 成人精品视频.| 在线视频1卡二卡三卡| 欧美有码在线观看视频| 一区二区影院| 国产视频123区| 精品亚洲va在线va天堂资源站| 国产精品1区在线| 国产自偷自偷免费一区|