Easy-Shiro之微服务鉴权

2023-10-11 17:32
文章标签 服务 easy shiro 鉴权 之微

本文主要是介绍Easy-Shiro之微服务鉴权,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

我在easy-shiro里面加了两个模块,intercept-method和intercept-dubbo,用于api拦截鉴权和dubbo的微服务调用鉴权,easy-shiro的宗旨是易使用,兼容spring框架、dubbo框架和非spring框架。

示例1:常见的springboot鉴权

示例下载: https://download.csdn.net/download/rocklee/85099896

示例2: 微服务之鉴权中心

加入依赖

 <!-- easy-shiro --><dependency><groupId>io.github.tiger822</groupId><artifactId>easy-shiro-intercept-dubbo</artifactId><version>1.1-SNAPSHOT</version></dependency>

大部分代码同示例1,加入如下功能:

a. api模块中加入AuthorizationService服务

/*** 认证鉴权api* Created by rocklee on 2022/4/6 9:50*/
public interface AuthorizationService {SentinelResponseEntity login(String user, String password,String ... sessionId);
}

b.鉴权中心服务中加入AuthorizationService实现

login api接受sessionid,如果这个session id有效则重新登录后依然会沿用此session,如果无效或已过期,会重新生成新的session id,而easy-shiro会提供同一帐户同时上线机制,根本配置要求会自动互踢,比如可以配置为同一帐户的计算上线人数以account为准还是以account+设备为准,最大同时上线数量是多少,超过的话就会踢掉最先上线的session。

/*** Created by rocklee on 2022/4/6 9:51*/
@DubboService(cluster = "failover")//默认重试两次
public class AuthorizationServiceImp implements AuthorizationService {@Resourceprivate AuthenConfig authenConfig;@Resourceprivate SessionUtils sessionUtils;@Overridepublic SentinelResponseEntity login(String user, String password,String ... sessionId) {if (user==null){return SentinelResponseEntity.fromResult(0,"显示登录界面");}SessionTokenUtils.updateSecurityManager();SentinelResponseEntity<String> entity=new SentinelResponseEntity<>();Subject subject =null;try {subject= sessionId.length > 0 && !StringUtils.isBlank(sessionId[0]) ?sessionUtils.createSubject(sessionId[0]) : SecurityUtils.getSubject(); // 获取当前主体}catch (ExpiredSessionException| UnknownSessionException e){subject=SecurityUtils.getSubject();}UsernamePasswordToken token = new UsernamePasswordTokenEx(user, password,"business-app");try {subject.login(token); // 登录if (!StringUtils.isBlank(authenConfig.getProperties().getSessionTokenName())){entity.put(authenConfig.getProperties().getSessionTokenName(), subject.getSession().getId().toString());}if (!StringUtils.isBlank(authenConfig.getProperties().getJwtTokenName())){String jwtToken= JwtUtils.getToken(subject.getSession().getId(),authenConfig.getProperties().getSessionTimeOut(), TimeUnit.SECONDS);//返回两组token,之后的访问随便用哪个entity.put(authenConfig.getProperties().getJwtTokenName(), jwtToken);}entity.setResult("OK");return entity;}catch (UnknownAccountException | IncorrectCredentialsException e){return SentinelResponseEntity.fromErr(0,1,"用户或密码无效");}}
}
从代码可见,返回的结构里面会包含token.

调用认证

启动鉴权中心、account-server,然后在order-service里面加入如下测试:

SentinelResponseEntity entity=authorizationService.login("user1","123456");
System.out.println(JsonUtils.toJsonString(entity));

你会发现entity里面有一节token的,就是登录后拿到的session id
调用其他微服务前只要用SessionTokenUtils.setToken(token)更新一下调用方的token,框架就会将这个token一起带到provider那边进行鉴权认证。

而provider提个的api则无需任何改变,只提个标准的shiro鉴权注解即可。

这篇关于Easy-Shiro之微服务鉴权的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/189697

相关文章

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

RabbitMQ消息总线方式刷新配置服务全过程

《RabbitMQ消息总线方式刷新配置服务全过程》SpringCloudBus通过消息总线与MQ实现微服务配置统一刷新,结合GitWebhooks自动触发更新,避免手动重启,提升效率与可靠性,适用于配... 目录前言介绍环境准备代码示例测试验证总结前言介绍在微服务架构中,为了更方便的向微服务实例广播消息,

关于DNS域名解析服务

《关于DNS域名解析服务》:本文主要介绍关于DNS域名解析服务,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录DNS系统的作用及类型DNS使用的协议及端口号DNS系统的分布式数据结构DNS的分布式互联网解析库域名体系结构两种查询方式DNS服务器类型统计构建DNS域

Linux中SSH服务配置的全面指南

《Linux中SSH服务配置的全面指南》作为网络安全工程师,SSH(SecureShell)服务的安全配置是我们日常工作中不可忽视的重要环节,本文将从基础配置到高级安全加固,全面解析SSH服务的各项参... 目录概述基础配置详解端口与监听设置主机密钥配置认证机制强化禁用密码认证禁止root直接登录实现双因素

java向微信服务号发送消息的完整步骤实例

《java向微信服务号发送消息的完整步骤实例》:本文主要介绍java向微信服务号发送消息的相关资料,包括申请测试号获取appID/appsecret、关注公众号获取openID、配置消息模板及代码... 目录步骤1. 申请测试系统2. 公众号账号信息3. 关注测试号二维码4. 消息模板接口5. Java测试

SpringBoot服务获取Pod当前IP的两种方案

《SpringBoot服务获取Pod当前IP的两种方案》在Kubernetes集群中,SpringBoot服务获取Pod当前IP的方案主要有两种,通过环境变量注入或通过Java代码动态获取网络接口IP... 目录方案一:通过 Kubernetes Downward API 注入环境变量原理步骤方案二:通过

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、

SpringCloud整合MQ实现消息总线服务方式

《SpringCloud整合MQ实现消息总线服务方式》:本文主要介绍SpringCloud整合MQ实现消息总线服务方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、背景介绍二、方案实践三、升级版总结一、背景介绍每当修改配置文件内容,如果需要客户端也同步更新,

linux服务之NIS账户管理服务方式

《linux服务之NIS账户管理服务方式》:本文主要介绍linux服务之NIS账户管理服务方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、所需要的软件二、服务器配置1、安装 NIS 服务2、设定 NIS 的域名 (NIS domain name)3、修改主

使用easy connect之后,maven无法使用,原来需要配置-Djava.net.preferIPv4Stack=true问题

《使用easyconnect之后,maven无法使用,原来需要配置-Djava.net.preferIPv4Stack=true问题》:本文主要介绍使用easyconnect之后,maven无法... 目录使用easGWowCy connect之后,maven无法使用,原来需要配置-DJava.net.pr