认证中心
非对称加密
jwt json 对称加密
oauthresource demo
jwt 做服务器无状态设计,可以堆机器扩展性能
认证中心
oauth2全局异常处理
模拟从数据库取数据
抽离公共Resource Config,其他微服务获取用户信息,只需要调用
UserJwt username = (UserJwt) SecurityContextHolder.getContext()
.getAuthentication().getPrincipal();
网关第一版,oauth/token,登陆 basic auth 信息服务端生成,不是网页端生成,提高安全性 自动更新配置信息 @RefreshScore GatewayProperties gateway sentinel 监控
代码优化 模仿 JwtAccessTokenConverter 编写 JweAccessTokenConverter 模仿 JwtTokenStore 编写 JweTokenStore