微信搜索
江南一点雨

江南一点雨的文章

SpringSecurity 自定义认证逻辑的两种方式(高级玩法)-江南一点雨
SpringSecurity

SpringSecurity 自定义认证逻辑的两种方式(高级玩法)

江南一点雨阅读(2960)赞(4)

有小伙伴会说,自定义认证逻辑还不简单?是的,没错,松哥之前也多次教过大家如何自定义认证逻辑,无论是添加登录验证码还是修改登录数据库格式,都需要对认证逻辑作出调整。 之前我们自定义的一个核心思路就是自定义过滤器,在过滤器中做各种各样我们想做的...

Spring Boot 实现了自动登录,但是安全风险要怎么控制?-江南一点雨
SpringSecurity

Spring Boot 实现了自动登录,但是安全风险要怎么控制?

江南一点雨阅读(1092)赞(2)

在上篇文章中,我们提到了 Spring Boot 自动登录存在的一些安全风险,在实际应用中,我们肯定要把这些安全风险降到最低,今天就来和大家聊一聊如何降低安全风险的问题。 降低安全风险,我主要从两个方面来给大家介绍: 持久化令牌方案 二次校...

专注 Java 一百年

关注我们国际站