- ubuntu12.04环境下使用kvm ioctl接口实现最简单的虚拟机
- Ubuntu 通过无线网络安装Ubuntu Server启动系统后连接无线网络的方法
- 在Ubuntu上搭建网桥的方法
- ubuntu 虚拟机上网方式及相关配置详解
CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.
这篇CFSDN的博客文章3行代码快速实现Spring Boot Oauth2服务功能由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.
这里的3行代码并不是指真的只需要写3行代码,而是基于我已经写好的一个spring boot oauth2服务。仅仅需要修改3行数据库配置信息,即可得到一个spring boot oauth2服务.
项目地址 https://github.com/jeesun/oauthserver 。
oauthserver 。
简介 。
oauthserver是一个基于spring boot oauth2的完整的独立的oauth服务器。仅仅需要创建相关数据表,修改数据库的连接信息,你就可以得到一个oauth服务器.
支持的关系型数据库:
已实现的功能:
使用流程 。
1. 建表 。
postgresql 。
请执行src/main/resources/schema-pg.sql,完成数据表的创建和测试数据的导入.
mysql 。
请执行src/main/resources/schema-mysql.sql,完成数据表的创建和测试数据的导入.
2. 修改数据库连接信息 。
在application.yml中,配置着数据库的连接信息。其中,配置项username和password是要经过jasypt加密的,不能直接填明文。加密密钥由jasypt.encryptor.password配置。你需要使用test目录下的utiltests工具得到加密字符串.
1
2
3
4
5
6
7
8
9
10
11
12
|
postgresql
# postgresql连接信息
driver-
class
-name: org.postgresql.driver
url: jdbc:postgresql:
//127.0.0.1:5432/thymelteuseunicode=true&characterencoding=utf-8
username: enc(htpbg9fq+7p3sntmxuntdxbtwdqrupv+)
password: enc(abdq6lyospryfqhcqzemtxrozyjvjia4)
mysql
# mysql连接信息
driver-
class
-name: com.mysql.jdbc.driver
url: jdbc:mysql:
//127.0.0.1:3306/testuseunicode=true&characterencoding=utf-8&usessl=false
username: enc(yiyjvwtuldgn
//yab3kbua==)
password: enc(9oaijkfggsdfahh3oxy63rhwq+amdmij)
|
3. 运行 。
现在,一切已准备就绪。运行项目,当程序成功启动时,即表明你已配置成功.
4. 测试 。
在建表时,我已经向表添加了测试数据。以下请求参数的值,均是测试数据,在数据表中可以找得到。请根据需求到数据表中修改对应的值.
在表oauth_client_details表中,已有一条测试数据。列client_id和client_secret的值,分别对应basic oauth的请求参数username和password的值。而列access_token_validity和列refresh_token_validity,分别代表access_token和refresh_token的有效期时间,以秒为单位。测试数据7200和5184000,分别代表2个小时和2个月(60天)。这是一个比较合理的有效期时间的设置,可以参考.
token相关的接口,都需要进行basic oauth认证.
1、根据用户名和密码获取access_token 。
post http://localhost:8182/oauth/tokengrant_type=password&username=jeesun&password=1234567890c 。
成功示例:
1
2
3
4
5
6
7
|
{
"access_token"
:
"ca582cd1-be6c-4a5a-82ec-10af7a8e06eb"
,
"token_type"
:
"bearer"
,
"refresh_token"
:
"c24a6143-97c8-4642-88b9-d5c5b902b487"
,
"expires_in"
:
3824
,
"scope"
:
"read write trust"
}
|
失败示例(用户名或者密码错误) 。
1
2
3
4
|
{
"error"
:
"invalid_grant"
,
"error_description"
:
"bad credentials"
}
|
2、检查access_token 。
get http://localhost:8182/oauth/check_tokentoken=ca582cd1-be6c-4a5a-82ec-10af7a8e06eb 。
成功示例 。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
|
{
"aud"
: [
"oauth2-resource"
],
"exp"
:
1524507296
,
"user_name"
:
"jeesun"
,
"authorities"
: [
"role_admin"
,
"role_user"
],
"client_id"
:
"clientidpassword"
,
"scope"
: [
"read"
,
"write"
,
"trust"
]
}
|
失败示例(access_token已过期) 。
1
2
3
4
|
{
"error"
:
"invalid_token"
,
"error_description"
:
"token was not recognised"
}
|
3、根据refresh_token获取新的access_token 。
post http://localhost:8182/oauth/tokengrant_type=refresh_token&refresh_token=c24a6143-97c8-4642-88b9-d5c5b902b487 。
成功示例 。
1
2
3
4
5
6
7
|
{
"access_token"
:
"690ecd7d-f2b7-4faa-ac45-5b7a319478e8"
,
"token_type"
:
"bearer"
,
"refresh_token"
:
"c24a6143-97c8-4642-88b9-d5c5b902b487"
,
"expires_in"
:
7199
,
"scope"
:
"read write trust"
}
|
app实践指南 。
app获取到token信息后,需要保存token信息和请求时间。在传access_token之前,需要检查access_token是否过期。为了减少后台压力,检查access_token是否过期应该是在app本地完成。通过token的keyexpires_in(剩余有效期)的值,以及本地记录的请求时间,和当前时间做对比,可以很方便地判断出access_token是否过期。如果过期了,需要通过refresh_token获取新的access_token。因为access_token的有效期只有2个小时,这个验证是必须的。refresh_token同理.
总结 。
以上所述是小编给大家介绍的3行代码快速实现spring boot oauth2服务,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对我网站的支持! 。
原文链接:https://www.jianshu.com/p/20488e032771 。
最后此篇关于3行代码快速实现Spring Boot Oauth2服务功能的文章就讲到这里了,如果你想了解更多关于3行代码快速实现Spring Boot Oauth2服务功能的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
背景: 我最近一直在使用 JPA,我为相当大的关系数据库项目生成持久层的轻松程度给我留下了深刻的印象。 我们公司使用大量非 SQL 数据库,特别是面向列的数据库。我对可能对这些数据库使用 JPA 有一
我已经在我的 maven pom 中添加了这些构建配置,因为我希望将 Apache Solr 依赖项与 Jar 捆绑在一起。否则我得到了 SolarServerException: ClassNotF
interface ITurtle { void Fight(); void EatPizza(); } interface ILeonardo : ITurtle {
我希望可用于 Java 的对象/关系映射 (ORM) 工具之一能够满足这些要求: 使用 JPA 或 native SQL 查询获取大量行并将其作为实体对象返回。 允许在行(实体)中进行迭代,并在对当前
好像没有,因为我有实现From for 的代码, 我可以转换 A到 B与 .into() , 但同样的事情不适用于 Vec .into()一个Vec . 要么我搞砸了阻止实现派生的事情,要么这不应该发
在 C# 中,如果 A 实现 IX 并且 B 继承自 A ,是否必然遵循 B 实现 IX?如果是,是因为 LSP 吗?之间有什么区别吗: 1. Interface IX; Class A : IX;
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用资料或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
我正在阅读标准haskell库的(^)的实现代码: (^) :: (Num a, Integral b) => a -> b -> a x0 ^ y0 | y0 a -> b ->a expo x0
我将把国际象棋游戏表示为 C++ 结构。我认为,最好的选择是树结构(因为在每个深度我们都有几个可能的移动)。 这是一个好的方法吗? struct TreeElement{ SomeMoveType
我正在为用户名数据库实现字符串匹配算法。我的方法采用现有的用户名数据库和用户想要的新用户名,然后检查用户名是否已被占用。如果采用该方法,则该方法应该返回带有数据库中未采用的数字的用户名。 例子: “贾
我正在尝试实现 Breadth-first search algorithm , 为了找到两个顶点之间的最短距离。我开发了一个 Queue 对象来保存和检索对象,并且我有一个二维数组来保存两个给定顶点
我目前正在 ika 中开发我的 Python 游戏,它使用 python 2.5 我决定为 AI 使用 A* 寻路。然而,我发现它对我的需要来说太慢了(3-4 个敌人可能会落后于游戏,但我想供应 4-
我正在寻找 Kademlia 的开源实现C/C++ 中的分布式哈希表。它必须是轻量级和跨平台的(win/linux/mac)。 它必须能够将信息发布到 DHT 并检索它。 最佳答案 OpenDHT是
我在一本书中读到这一行:-“当我们要求 C++ 实现运行程序时,它会通过调用此函数来实现。” 而且我想知道“C++ 实现”是什么意思或具体是什么。帮忙!? 最佳答案 “C++ 实现”是指编译器加上链接
我正在尝试使用分支定界的 C++ 实现这个背包问题。此网站上有一个 Java 版本:Implementing branch and bound for knapsack 我试图让我的 C++ 版本打印
在很多情况下,我需要在 C# 中访问合适的哈希算法,从重写 GetHashCode 到对数据执行快速比较/查找。 我发现 FNV 哈希是一种非常简单/好/快速的哈希算法。但是,我从未见过 C# 实现的
目录 LRU缓存替换策略 核心思想 不适用场景 算法基本实现 算法优化
1. 绪论 在前面文章中提到 空间直角坐标系相互转换 ,测绘坐标转换时,一般涉及到的情况是:两个直角坐标系的小角度转换。这个就是我们经常在测绘数据处理中,WGS-84坐标系、54北京坐标系
在软件开发过程中,有时候我们需要定时地检查数据库中的数据,并在发现新增数据时触发一个动作。为了实现这个需求,我们在 .Net 7 下进行一次简单的演示. PeriodicTimer .
二分查找 二分查找算法,说白了就是在有序的数组里面给予一个存在数组里面的值key,然后将其先和数组中间的比较,如果key大于中间值,进行下一次mid后面的比较,直到找到相等的,就可以得到它的位置。
我是一名优秀的程序员,十分优秀!