当前位置: 首页 > article >正文

Spring Boot项目实战:5步搞定sa-token与OAuth2.0的无缝整合(附完整代码)

Spring Boot项目实战5步搞定sa-token与OAuth2.0的无缝整合附完整代码在当今微服务架构盛行的时代认证授权已成为系统设计中不可或缺的一环。对于Java开发者而言如何在保持代码简洁的同时实现强大的权限控制是一个值得深入探讨的话题。本文将带你从零开始通过五个关键步骤在Spring Boot项目中实现sa-token与OAuth2.0的完美融合。1. 环境准备与依赖配置在开始整合之前我们需要确保开发环境准备就绪。推荐使用以下技术栈组合JDK 1.8Spring Boot 2.7.xMaven 3.6首先在pom.xml中添加必要的依赖dependencies !-- Spring Boot Starter -- dependency groupIdorg.springframework.boot/groupId artifactIdspring-boot-starter-web/artifactId /dependency !-- sa-token核心库 -- dependency groupIdcn.dev33/groupId artifactIdsa-token-spring-boot-starter/artifactId version1.34.0/version /dependency !-- OAuth2客户端支持 -- dependency groupIdorg.springframework.boot/groupId artifactIdspring-boot-starter-oauth2-client/artifactId /dependency /dependencies注意依赖版本号请根据实际情况调整避免版本冲突。2. OAuth2.0基础配置在application.yml中配置OAuth2客户端信息是整合的第一步。以下是一个典型的GitHub OAuth2配置示例spring: security: oauth2: client: registration: github: client-id: your-client-id client-secret: your-client-secret scope: user:email redirect-uri: {baseUrl}/login/oauth2/code/{registrationId} provider: github: authorization-uri: https://github.com/login/oauth/authorize token-uri: https://github.com/login/oauth/access_token user-info-uri: https://api.github.com/user对于不同的OAuth2提供商配置参数会有所差异。常见的配置项包括配置项说明示例值client-id客户端ID从OAuth提供商获取client-secret客户端密钥从OAuth提供商获取scope请求的权限范围user:email, profileredirect-uri回调地址/login/oauth2/code/github3. 实现OAuth2登录流程Spring Security已经为我们提供了OAuth2登录的基础支持但我们需要自定义一些行为来适配sa-token。创建一个配置类来定制OAuth2登录流程Configuration EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter { Override protected void configure(HttpSecurity http) throws Exception { http .authorizeRequests() .antMatchers(/, /login**, /error**).permitAll() .anyRequest().authenticated() .and() .oauth2Login() .userInfoEndpoint() .userService(customOAuth2UserService()) .and() .successHandler(oauth2LoginSuccessHandler()); } Bean public OAuth2UserServiceOAuth2UserRequest, OAuth2User customOAuth2UserService() { return new DefaultOAuth2UserService(); } Bean public AuthenticationSuccessHandler oauth2LoginSuccessHandler() { return (request, response, authentication) - { // 在这里实现OAuth2登录成功后的处理逻辑 response.sendRedirect(/home); }; } }4. 令牌转换与权限映射当用户通过OAuth2认证后我们需要将OAuth2的认证信息转换为sa-token的令牌体系。这通常在登录成功处理器中完成public class OAuth2TokenConverter { public static void convert(OAuth2User oauth2User) { // 从OAuth2用户信息中提取关键数据 String username oauth2User.getAttribute(login); String email oauth2User.getAttribute(email); // 创建sa-token会话 StpUtil.login(username); // 设置会话额外信息 StpUtil.getSession().set(email, email); StpUtil.getSession().set(oauthUser, oauth2User); // 根据业务需求设置权限 if (isAdminUser(oauth2User)) { StpUtil.getRoleList().add(admin); } else { StpUtil.getRoleList().add(user); } } private static boolean isAdminUser(OAuth2User oauth2User) { // 实现你的管理员判断逻辑 return false; } }5. 权限控制与接口保护整合的最后一步是使用sa-token的注解和API来保护你的接口。sa-token提供了多种权限控制方式1. 注解式权限控制RestController RequestMapping(/api) public class UserController { SaCheckLogin GetMapping(/profile) public String userProfile() { return 用户个人中心; } SaCheckRole(admin) GetMapping(/admin) public String adminPanel() { return 管理员面板; } }2. 编程式权限检查public void sensitiveOperation() { // 检查是否登录 if (!StpUtil.isLogin()) { throw new RuntimeException(请先登录); } // 检查角色 if (!StpUtil.hasRole(manager)) { throw new RuntimeException(权限不足); } // 执行敏感操作 }3. 路由拦截配置你还可以通过实现sa-token的拦截器来全局控制权限Configuration public class SaTokenConfigure implements WebMvcConfigurer { Override public void addInterceptors(InterceptorRegistry registry) { registry.addInterceptor(new SaInterceptor(handler - { SaRouter .match(/admin/**).check(r - StpUtil.checkRole(admin)) .match(/user/**).check(r - StpUtil.checkLogin()); })).addPathPatterns(/**); } }6. 高级功能与最佳实践在实际项目中我们还需要考虑一些高级场景和优化点令牌刷新机制Scheduled(fixedRate 3600000) // 每小时检查一次 public void tokenRefreshTask() { ListString tokenList StpUtil.searchTokenValue(, 0, -1); for (String token : tokenList) { try { // 检查令牌是否需要刷新 if (needRefresh(token)) { refreshToken(token); } } catch (Exception e) { log.error(令牌刷新失败, e); } } }多OAuth提供商支持当你的应用需要支持多个OAuth2提供商时可以采用策略模式来管理不同的认证流程public interface OAuth2Strategy { OAuth2User process(OAuth2UserRequest userRequest, OAuth2User user); } Service public class OAuth2StrategyFactory { private final MapString, OAuth2Strategy strategies; public OAuth2StrategyFactory(ListOAuth2Strategy strategyList) { strategies strategyList.stream() .collect(Collectors.toMap( s - s.getClass().getAnnotation(OAuthProvider.class).value(), Function.identity() )); } public OAuth2Strategy getStrategy(String provider) { return strategies.get(provider); } }性能优化建议对于频繁访问的权限数据考虑使用缓存令牌存储可以采用Redis等高性能存储方案权限检查逻辑应尽量轻量级避免复杂计算// Redis配置示例 Configuration public class SaTokenRedisConfig { Bean public SaTokenDao saTokenDaoInit() { return new SaTokenDaoRedis(); } }7. 测试与调试技巧完善的测试是确保整合成功的关键。以下是一些实用的测试方法单元测试示例SpringBootTest public class OAuth2IntegrationTest { Autowired private MockMvc mockMvc; Test WithMockUser public void testAuthenticatedAccess() throws Exception { mockMvc.perform(get(/api/profile)) .andExpect(status().isOk()); } Test public void testUnauthenticatedAccess() throws Exception { mockMvc.perform(get(/api/profile)) .andExpect(status().isUnauthorized()); } }常见问题排查表问题现象可能原因解决方案登录后跳转失败回调URL配置错误检查redirect-uri配置权限不生效角色未正确设置检查convert方法中的角色分配逻辑会话丢失令牌存储配置问题检查sa-token的存储配置调试日志配置在application.yml中添加以下配置可以获取详细的调试信息logging: level: cn.dev33.satoken: DEBUG org.springframework.security: DEBUG通过以上七个步骤我们完成了从基础配置到高级优化的完整整合流程。在实际项目中你可能需要根据具体需求调整某些细节但核心思路是一致的利用OAuth2.0处理外部认证通过sa-token管理内部权限两者各司其职又完美配合。

相关文章:

Spring Boot项目实战:5步搞定sa-token与OAuth2.0的无缝整合(附完整代码)

Spring Boot项目实战:5步搞定sa-token与OAuth2.0的无缝整合(附完整代码) 在当今微服务架构盛行的时代,认证授权已成为系统设计中不可或缺的一环。对于Java开发者而言,如何在保持代码简洁的同时实现强大的权限控制&…...

保姆级教程:用snntorch在MNIST上训练你的第一个脉冲神经网络(附完整代码)

从零开始:用snntorch构建你的第一个脉冲神经网络手记 第一次接触脉冲神经网络(SNN)时,我被它模拟生物神经元放电的特性深深吸引。与传统人工神经网络不同,SNN通过离散的脉冲信号传递信息,更接近人脑的工作机…...

从Go协程到Java 21虚拟线程:一个Gopher的迁移避坑指南与性能对比

从Go协程到Java 21虚拟线程:一个Gopher的迁移避坑指南与性能对比 作为一名长期深耕Go语言生态的开发者,第一次接触Java 21的虚拟线程时,那种熟悉又陌生的感觉令人印象深刻。Go的goroutine以其轻量和高效著称,而Java平台线程的笨重…...

DoL-Lyra构建系统:5分钟学会自动化游戏MOD打包

DoL-Lyra构建系统:5分钟学会自动化游戏MOD打包 【免费下载链接】DOL-CHS-MODS Degrees of Lewdity 整合 项目地址: https://gitcode.com/gh_mirrors/do/DOL-CHS-MODS DOL-CHS-MODS(Degrees of Lewdity汉化美化整合包)是一款专为Degree…...

“title“: “Java全栈开发面试实录:从基础到实战的深度对话“,

{ "title": "Java全栈开发面试实录:从基础到实战的深度对话", "content": "# Java全栈开发面试实录:从基础到实战的深度对话\n\n## 一、开场白\n\n面试官:你好,欢迎来参加我们公司的Java全栈开…...

老设备焕新:OCLP更新系统全解析

老设备焕新:OCLP更新系统全解析 【免费下载链接】OpenCore-Legacy-Patcher 体验与之前一样的macOS 项目地址: https://gitcode.com/GitHub_Trending/op/OpenCore-Legacy-Patcher 随着苹果对旧款Mac设备的系统支持逐渐终止,许多仍能正常工作的老设…...

Java全栈开发面试实战:从基础到进阶的深度解析

Java全栈开发面试实战:从基础到进阶的深度解析 面试官与应聘者的对话 面试官(李明):你好,我是李明,负责这次技术面试。很高兴见到你,先简单介绍一下你自己吧。 应聘者(张晨&#xff…...

三层架构破解小红书数据采集难题:Appium+MitmProxy双引擎实战

三层架构破解小红书数据采集难题:AppiumMitmProxy双引擎实战 【免费下载链接】XiaohongshuSpider 小红书爬取 项目地址: https://gitcode.com/gh_mirrors/xia/XiaohongshuSpider 在小红书内容生态快速发展的今天,数据工程师和产品分析师面临着内容…...

开源视觉模型推荐:GLM-4v-9B,高分辨率输入,中文OCR领先

开源视觉模型推荐:GLM-4v-9B,高分辨率输入,中文OCR领先 1. 引言 在当今多模态AI快速发展的时代,视觉-语言模型正成为技术前沿的热点。GLM-4v-9B作为智谱AI最新开源的90亿参数视觉-语言多模态模型,凭借其11201120高分…...

STP根桥选举避坑指南:华为交换机优先级设置的那些门道

STP根桥选举避坑指南:华为交换机优先级设置的那些门道 在网络工程师的日常工作中,生成树协议(STP)的配置看似简单,却暗藏玄机。特别是根桥选举这个基础环节,稍有不慎就会导致网络性能下降甚至环路问题。本文…...

如何突破分子观察瓶颈?PyMOL开源版的3大核心优势

如何突破分子观察瓶颈?PyMOL开源版的3大核心优势 【免费下载链接】pymol-open-source Open-source foundation of the user-sponsored PyMOL molecular visualization system. 项目地址: https://gitcode.com/gh_mirrors/py/pymol-open-source PyMOL开源版作…...

GIL已死,GIL万岁?——2024大厂Python并发岗面试题库首发(含性能压测对比数据)

第一章:GIL已死,GIL万岁?——2024大厂Python并发岗面试题库首发(含性能压测对比数据)一道高频真题:为什么 asyncio.run() 启动的协程无法被 multiprocessing.Process 并发执行? 该问题直指 Pyth…...

vLLM-v0.17.1效果展示:vLLM在中文古诗生成任务中的韵律保持能力

vLLM-v0.17.1效果展示:vLLM在中文古诗生成任务中的韵律保持能力 1. vLLM框架简介 vLLM是一个专为大型语言模型(LLM)设计的高性能推理和服务库,以其出色的速度和易用性著称。这个项目最初由加州大学伯克利分校的天空计算实验室开发,现在已经…...

OpenClaw+GLM-4.7-Flash成本对比:自建模型比API调用节省30%token消耗

OpenClawGLM-4.7-Flash成本对比:自建模型比API调用节省30%token消耗 1. 为什么需要关注token消耗 上周五凌晨两点,我的OpenClaw突然停止了周报自动化任务。查看日志发现是API额度耗尽——当月累计消耗已超过商用GLM-4.7-Flash的套餐限额。这次意外让我…...

OpenClaw+Qwen3-32B低成本方案:RTX4090D镜像长任务稳定性实测

OpenClawQwen3-32B低成本方案:RTX4090D镜像长任务稳定性实测 1. 为什么需要测试长任务稳定性? 上周我遇到一个头疼的问题:用OpenClaw整理3年积累的摄影素材时,任务执行到2小时突然中断。检查日志发现是显存溢出导致模型服务崩溃…...

Cursor最新版0.44.11配置DeepSeek-R1模型保姆级教程(含报错解决方案)

Cursor 0.44.11深度适配DeepSeek-R1模型全流程指南 当技术爱好者第一次在Cursor中尝试调用DeepSeek-R1模型时,往往会遇到各种"水土不服"的情况。就像刚拿到新相机的摄影师需要调整镜头焦距一样,我们需要对Cursor进行精确配置才能充分发挥这个强…...

技能组合玩法:OpenClaw串联百川2-13B-4bits与Stable Diffusion技能

技能组合玩法:OpenClaw串联百川2-13B-4bits与Stable Diffusion技能 1. 为什么需要技能组合? 去年我运营技术博客时,最头疼的就是内容生产的全流程管理。写一篇文章需要经历选题构思、文案撰写、配图制作、格式调整、发布上线等多个环节。每…...

ABAP - MEMORY ID 的跨程序数据共享实践

1. ABAP内存ID:跨程序数据共享的秘密武器 在SAP开发中,经常会遇到这样的场景:程序A需要某些数据,但获取这些数据的逻辑写在程序B里。传统做法可能是通过接口、数据库表或者文件来中转数据,但这些方法要么太麻烦&#x…...

Save Image as Type:终极Chrome图片格式转换指南,三步快速解决网页图片格式不兼容难题

Save Image as Type:终极Chrome图片格式转换指南,三步快速解决网页图片格式不兼容难题 【免费下载链接】Save-Image-as-Type Save Image as Type is an chrome extension which add Save as PNG / JPG / WebP to the context menu of image. 项目地址:…...

使用Dependency Check命令行工具高效检测Java项目中的安全漏洞

1. 为什么Java开发者需要关注依赖库安全? 如果你是一名Java开发者,可能经常遇到这样的情况:项目运行得好好的,突然某天系统被入侵了,排查半天才发现是某个第三方库存在安全漏洞。这种情况在现实开发中并不少见&#xf…...

SpringCloud Alibaba与Nacos版本不匹配?手把手教你解决‘Client not connected‘错误

SpringCloud Alibaba与Nacos版本兼容性实战:彻底解决Client not connected问题 微服务架构的复杂性往往隐藏在细节之中。当SpringCloud Alibaba项目启动时控制台突然抛出Client not connected, current status:STARTING的红色警告,不少开发者都会心头一紧…...

保姆级教程:用命令行实时监控瑞芯微RK3588的CPU/GPU/NPU负载与温度

嵌入式开发实战:构建RK3588芯片全维度性能监控系统 在边缘计算和AI推理场景中,RK3588作为一款高性能SoC,其复杂的多核架构(包括6核CPU、Mali-G610 GPU和6TOPS NPU)对系统监控提出了更高要求。本文将手把手教你搭建一个…...

还在手工整理IT报表?这套自动化模板让你彻底解放双手

在不断变化的IT管理环境中,透明度和合规性已成为企业生存和发展的基石。面对日益繁杂的法规与标准,组织需要精细的报表与审计流程来支撑业务稳健运行。作为一款专为现代IT打造的尖端平台,Endpoint Central不仅大幅减轻了合规负担,…...

美胸-年美-造相Z-Turbo入门实战:跟着步骤操作,快速产出作品

美胸-年美-造相Z-Turbo入门实战:跟着步骤操作,快速产出作品 1. 快速了解美胸-年美-造相Z-Turbo 美胸-年美-造相Z-Turbo是一款基于Z-Image-Turbo架构优化的文生图模型,特别擅长生成具有特定艺术风格的人物图像。这个镜像已经预装了所有必要的…...

Qwen1.5-0.5B-Chat电商应用:商品咨询机器人搭建教程

Qwen1.5-0.5B-Chat电商应用:商品咨询机器人搭建教程 1. 引言:为什么需要一个轻量级商品咨询机器人? 想象一下,你经营着一家网店,每天有成百上千的顾客涌入。他们的问题五花八门:“这件衣服有L码吗&#x…...

告别格式烦恼:哈工大深圳LaTeX论文模板的6大核心优势

告别格式烦恼:哈工大深圳LaTeX论文模板的6大核心优势 【免费下载链接】hitszthesis A dissertation template for Harbin Institute of Technology, ShenZhen (HITSZ), including bachelor, master and doctor dissertations. 项目地址: https://gitcode.com/gh_m…...

告别重复造轮子,用快马为openclaw项目生成高效通用解析器提升开发效率

最近在维护一个叫openclaw的开源爬虫项目时,发现每次遇到新网站都要重写解析逻辑,不仅效率低,还容易出错。于是尝试用InsCode(快马)平台生成通用解析器模块,效果出乎意料地好。 痛点与解决方案 重复劳动问题 以前每爬一个新网站&…...

PyTorch 2.8镜像部署教程:从零配置到运行Llama3-70B 4bit量化推理完整指南

PyTorch 2.8镜像部署教程:从零配置到运行Llama3-70B 4bit量化推理完整指南 1. 环境准备与快速部署 在开始之前,请确保您的硬件配置满足以下最低要求: 显卡:NVIDIA RTX 4090D 24GB显存内存:120GB以上存储&#xff1a…...

OneMore插件:提升OneNote效率的160+实用功能全解析

OneMore插件:提升OneNote效率的160实用功能全解析 【免费下载链接】OneMore A OneNote add-in with simple, yet powerful and useful features 项目地址: https://gitcode.com/gh_mirrors/on/OneMore 作为一名科研工作者,李明每天需要处理数十页…...

基于STM32F103与HAL库的总线舵机多模式运动控制实战

1. STM32F103与HAL库开发环境搭建 第一次接触STM32F103和HAL库的朋友可能会觉得有点懵,其实搭建开发环境比你想象中简单多了。我当初用STM32CubeMX配置项目时踩过不少坑,现在把这些经验都分享给你。 首先得准备好硬件,你需要一块STM32F103开发…...