百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

基于Spring Cloud,写了一个单点登陆的starter

mhr18 2024-12-04 13:27 17 浏览 0 评论

介绍

最近写了一个项目,用了一下公司的单点登陆starter,感觉和我上个公司的单点登陆组件差不多,只不过一个是基于Spring Boot + Dubbo写的,一个是基于Spring Cloud写的。因为对Spring Cloud更熟悉一点把,索性就用Spring Cloud写了一个单点登陆的starter。当然还有很多可以完善的细节,后续会陆续迭代把,欢迎star

github地址: https://github.com/erlieStar/sso-spring-cloud-project

单系统登陆

在企业的发展初期,系统不是很多,每个系统也比较独立,每个系统都有各自的登陆模块,各类工作人员每天只登陆自己负责的系统即可。

这个时候登陆的实现比较简单,基于cookie和session就能实现,不再详细介绍

多系统登陆

随着企业的发展,系统越来越多,并且信息化程度也越来越高。各种系统之间的数据逐渐打通,工作流程形成闭环,这时系统逐渐微服务化。但是用户用着不爽了,每天工作得登录好几个系统,超级麻烦啊,能不能登陆一次就能在多个系统之间随意访问。为了应对这种场景,就得新建一个登陆服务

比如我访问财务系统,没有登陆,然后跳转到登陆系统,登陆成功后,随意访问财务系统,运营系统,工单系统。

这就是单点登陆的思想,在多个系统中,只需要登录一次,就可以访问其他相互信任的系统,那应该怎么实现呢?

既然是微服务,登陆系统不可能只能一个节点,如果还用cookie和session来实现,就会有问题。例如,登陆请求发到节点1,session存到节点1,第二次请求需要获取用户信息发到节点2,结果节点2找不到对应的session信息,让用户重新登陆。

既然用户信息放到session中,不能共享,那我们将用户信息放到第三方组件,如mysql,redis中

说一下基于mysql的实现

用户信息表定义如下

CREATE TABLE `user_info` (
  `id` int(11) NOT NULL AUTO_INCREMENT COMMENT '自增主键,用户id',
  `username` varchar(30) NOT NULL COMMENT '用户姓名',
  `password` varchar(60) NOT NULL COMMENT '密码',
  `token` varchar(60) DEFAULT NULL COMMENT 'token',
  `token_expire` datetime DEFAULT NULL COMMENT 'token失效时间',
  `create_time` datetime DEFAULT CURRENT_TIMESTAMP COMMENT '创建时间',
  `update_time` datetime DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP COMMENT '更新时间',
  PRIMARY KEY (`id`) USING BTREE,
  KEY `idx_token_tokenExpire` (`token`,`token_expire`) USING BTREE
) ENGINE=InnoDB AUTO_INCREMENT=1 DEFAULT CHARSET=utf8mb4 COMMENT='用户信息表';
  1. 用户每次登陆先生成一个token,例如token=md5(userId+时间戳),登陆成功后,reponse设置cookie,loginToken(cookie名)=token(cookie值)
  2. 各个子系统配置登陆拦截器,没有找到cookie名字为loginToken则提示需要登陆,如果有取出value访问登陆系统判断用户是否已经登陆,返回成功,进入系统,返回失败,提示登陆。
  3. 登陆系统校验用户登陆也特别简单,根据各个子系统传入的token值,从user_info表中查询用户信息,查不到则返回登陆失败,查到再判断当前时间是否大于tokenExpire,如果大于也返回登陆失败,否则返回登陆成功,如果愿意的话每次请求你都可以重新刷新tokenExpire

当然还有一个需要注意的点,通常每个服务都有自己的域名,如财务系统的域名为financial.javashitang.com,运营系统的域名为operate.javashitang.com,登陆系统的域名为sso.javashitang.com。

如果用户登陆后,cookie的domain属性是sso.javashitang.com,由于cookie是不能跨域的,所以用户在访问financial.javashitang.com和operate.javashitang.com的时候不会带上这个cookie,所以该如何解决呢?

同域下的登陆

用户登陆后,cookie域设置为顶域,即.javashitang.com,这样所有的子系统都可以访问到顶域的cookie,访问sso.javashitang.com,financial.javashitang.com都会带上这个cookie

不同域下的登陆

同域下的单点登录用了cookie的顶域特性,那么不同域呢? 其实也不难搞,之前我们把token放到cookie中。现在登陆的时候直接通过接口返回,用户请求的时候将token放到header中,放到请求参数中也行,只不过可能会有安全问题。

我看网上有很多文章介绍用cas实现单点登录,没啥经验,有兴趣的可以参考相关资料

开源项目

如果你对单点登录,Spring Cloud,Spring Boot Starter感兴趣的话,可以看一下我针对这篇文章写的demo,实现单点登录真的超级简单。

  1. 加依赖
  2. 配置类上加上@EnableSso
  3. 写如下配置
javashitang:
  sso:
    enable: true # 是否启用sso,加上@EnableSso注解,但是enable为false也不会启用
    includePattern: # 要拦截的路径,多个用英文逗号分隔
    excludePattern: # 要排除的路径,多个用英文逗号分隔

不能再简单了吧?

github地址: https://github.com/erlieStar/sso-spring-cloud-project


相关推荐

Dubai's AI Boom Lures Global Tech as Emirate Reinvents Itself as Middle East's Silicon Gateway

AI-generatedimageAsianFin--Dubaiisrapidlytransformingitselffromadesertoilhubintoaglob...

OpenAI Releases o3-pro, Cuts o3 Prices by 80% as Deal with Google Cloud Reported to Make for Compute Needs

TMTPOST--OpenAIisescalatingthepricewarinlargelanguagemodel(LLM)whileseekingpartnershi...

黄仁勋说AI Agent才是未来!但究竟有些啥影响?

,抓住风口(iOS用户请用电脑端打开小程序)本期要点:详解2025年大热点你好,我是王煜全,这里是王煜全要闻评论。最近,有个词被各个科技大佬反复提及——AIAgent,智能体。黄仁勋在CES展的发布...

商城微服务项目组件搭建(五)——Kafka、Tomcat等安装部署

1、本文属于mini商城系列文档的第0章,由于篇幅原因,这篇文章拆成了6部分,本文属于第5部分2、mini商城项目详细文档及代码见CSDN:https://blog.csdn.net/Eclipse_...

Python+Appium环境搭建与自动化教程

以下是保姆级教程,手把手教你搭建Python+Appium环境并实现简单的APP自动化测试:一、环境搭建(Windows系统)1.安装Python访问Python官网下载最新版(建议...

零配置入门:用VSCode写Java代码的正确姿

一、环境准备:安装JDK,让电脑“听懂”Java目标:安装Java开发工具包(JDK),配置环境变量下载JDKJava程序需要JDK(JavaDevelopmentKit)才能运行和编译。以下是两...

Mycat的搭建以及配置与启动(mycat2)

1、首先开启服务器相关端口firewall-cmd--permanent--add-port=9066/tcpfirewall-cmd--permanent--add-port=80...

kubernetes 部署mysql应用(k8s mysql部署)

这边仅用于测试环境,一般生产环境mysql不建议使用容器部署。这里假设安装mysql版本为mysql8.0.33一、创建MySQL配置(ConfigMap)#mysql-config.yaml...

Spring Data Jpa 介绍和详细入门案例搭建

1.SpringDataJPA的概念在介绍SpringDataJPA的时候,我们首先认识下Hibernate。Hibernate是数据访问解决技术的绝对霸主,使用O/R映射(Object-Re...

量子点格棋上线!“天衍”邀您执子入局

你是否能在策略上战胜量子智能?这不仅是一场博弈更是一次量子智力的较量——量子点格棋正式上线!试试你能否赢下这场量子智局!游戏玩法详解一笔一画间的策略博弈游戏目标:封闭格子、争夺领地点格棋的基本目标是利...

美国将与阿联酋合作建立海外最大的人工智能数据中心

当地时间5月15日,美国白宫宣布与阿联酋合作建立人工智能数据中心园区,据称这是美国以外最大的人工智能园区。阿布扎比政府支持的阿联酋公司G42及多家美国公司将在阿布扎比合作建造容量为5GW的数据中心,占...

盘后股价大涨近8%!甲骨文的业绩及指引超预期?

近期,美股的AI概念股迎来了一波上升行情,微软(MSFT.US)频创新高,英伟达(NVDA.US)、台积电(TSM.US)、博通(AVGO.US)、甲骨文(ORCL.US)等多股亦出现显著上涨。而从基...

甲骨文预计新财年云基础设施营收将涨超70%,盘后一度涨8% | 财报见闻

甲骨文(Oracle)周三盘后公布财报显示,该公司第四财季业绩超预期,虽然云基建略微逊于预期,但管理层预计2026财年云基础设施营收预计将增长超过70%,同时资本支出继上年猛增三倍后,新财年将继续增至...

Springboot数据访问(整合MongoDB)

SpringBoot整合MongoDB基本概念MongoDB与我们之前熟知的关系型数据库(MySQL、Oracle)不同,MongoDB是一个文档数据库,它具有所需的可伸缩性和灵活性,以及所需的查询和...

Linux环境下,Jmeter压力测试的搭建及报错解决方法

概述  Jmeter最早是为了测试Tomcat的前身JServ的执行效率而诞生的。到目前为止,它的最新版本是5.3,其测试能力也不再仅仅只局限于对于Web服务器的测试,而是涵盖了数据库、JM...

取消回复欢迎 发表评论: