基于spring boot的spring security的权限系统的设计
在非登陆请求过来时在认证token的过滤器中 取出 redis 中的 userid的权限 然后注入到 UsernamePasswordAuthenticationToken 中。然后在执行到controller时就会去校验当前用户的权限是否满足当前接口的权限。权限是在任何应用中都有的系统。这就需要编写一个类继承 security 提供的 UserDetails 类他提供了一个重写的方法 用于返回用户的权限。
原创
2024-06-24 11:25:24 ·
1509 阅读 ·
0 评论