先后端分离使用SpringSecurity(BCrypt加密)+jjwt+拦截器(jwt)实现认证和方法级别受权

技术栈:AOP,拦截器,自定义注解, 实现思路: SpringSecurity只用它的BCrypt对密码加密,用户注册的时候 jjwt用来在登陆的时候利用jjwt.builder生成token返回 拦截器用jjwt.parse方法来验证token,并把role放到request域中 自定义注解+AOP主要用来实现判断当前role是否有权限造做该方法 核心依赖:java <dependency>
相关文章
相关标签/搜索