Spring Boot 2.x 最佳实践之 Spring Security+ Swagger+自定义拦截器Token权限校验
这篇博文来总结下Spring Boot 2.x+ Spring Security+ 自定义拦截器实现带Token权限控制最佳实战攻略.
我们知道Java后端领域,Spring 官方团队提供了一个强大的网络安全框架——Spring Security.
但是我们的后端如今大多都是提供Restful API 给移动端提供接口,而Spring Security 默认对这种模式的支持不够友好。
当然它也支持,只是如果按照官方的那种操作手法极为复杂.
移动端需要带Token请求实现权限验证,因此如果按照之前的做法是使用自定义