若圖片查看異常,請前往掘金查看:https://juejin.im/post/5d1dee34e51d4577790c1cf4
前言
JWT(json web token)的無狀態鑒權方式,越來越流行。配合SpringSecurity+SpringBoot,可以實現優雅的鑒權功能。
關於SpringBoot+ Security的講解,可以參考我之前的文章:https://www.toutiao.com/i6704647082659021319/
為了減少重復造輪子的工作量,方便大家復制和參考,我把一個完整的SpringBoot+JWT+SpringSecurity+Mybatis-Plus開發的項目,放到本人的github上,方便自己的同時也方便他人。
原創聲明
本文發布於掘金號【Happyjava】。Happy的掘金地址:https://juejin.im/user/5cc2895df265da03a630ddca,Happy的個人博客:(http://blog.happyjava.cn)[http://blog.happyjava.cn]。歡迎轉載,但須保留此段聲明。
源碼獲取
github地址,參考文末即可。
項目實現的功能
1、整合了好用方便的Mybatis-plus
2、整合了JWT
3、整合了Spring Security
簡單演示
配置攔截和放行的路徑
未登錄請求
會被攔截返回401。這個返回的內容用戶可以自定義即可
登錄
登錄成功后訪問需要登錄的接口
這里成功請求到了數據。
通過注解獲取當前 登錄的用戶
項目部署
數據庫准備
建立數據庫test,建表如下:
CREATE TABLE `admin` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`username` varchar(255) NOT NULL,
`password` varchar(255) NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=InnoDB AUTO_INCREMENT=2 DEFAULT CHARSET=utf8;
建表之后,自行插入用戶名密碼。
修改配置文件applicatoin.properties
把數據密碼等配置修改正確
spring.datasource.url=jdbc:mysql://localhost:3306/test?useUnicode=true&characterEncoding=utf8&serverTimezone=Asia/Shanghai
spring.datasource.username=root
spring.datasource.password=123456
spring.datasource.driver-class-name=com.mysql.cj.jdbc.Driver
# 需要手寫mapper打開此配置
mybatis-plus.mapper-locations=classpath:mappers/*.xml
# jwt的密鑰
jwt.secret.key=happyjava1234214214asfasfasfasdf
# jwt過期時間
jwt.token.expired=360000
也可自定義jwt的加密密鑰和token過期時間
啟動項目
啟動項目即可通過接口進行測試
源碼地址
https://github.com/Happy4Java/hello-springboot
關注公眾號領資料
搜索公眾號【Happyjava】,回復【電子書】和【視頻】,即可獲取大量優質電子書和大數據、kafka、nginx、MySQL等視頻資料