240 发简信
IP属地:华盛顿州
  • 不太懂你问的什么意思. 服务器端是不需要保存token的, 因为只需要用RSA密钥验证token.

    Spring Boot用3个class轻松实现JWT (三) 鉴权, 和Spring Security集成在一起

    请先阅读, Spring Boot用3个class轻松实现JWT (一), 保护你的RESTful API基于前两部分略做扩展, 和Spring Security集成在了一起...

  • JwtUtil里面的validateToken有parse的代码

    Spring Boot用3个class轻松实现JWT (一), 保护你的RESTful API

    通常情况下, 将api直接暴露出来是非常危险的. 每一个api呼叫, 用户都应该附上额外的信息, 以供我们认证和授权. 而JWT是一种既能满足这样需求, 而又简单安全便捷的方...

  • 120
    Java开发神器Lombok的使用与原理

    在面向对象编程中必不可少需要在代码中定义对象模型,而在基于Java的业务平台开发实践中尤其如此。相信大家在平时开发中也深有感触,本来是没有多少代码开发量的,但是因为定义的业务...

  • jwt 没有revoke的功能. 但是可以application内部cache一个revoke的token列表就行. 用数据库存也行

    Spring Boot用3个class轻松实现JWT (三) 鉴权, 和Spring Security集成在一起

    请先阅读, Spring Boot用3个class轻松实现JWT (一), 保护你的RESTful API基于前两部分略做扩展, 和Spring Security集成在了一起...

  • @Kevin_Zhan 为什么不直接设置1天有效期

    Spring Boot用3个class轻松实现JWT (一), 保护你的RESTful API

    通常情况下, 将api直接暴露出来是非常危险的. 每一个api呼叫, 用户都应该附上额外的信息, 以供我们认证和授权. 而JWT是一种既能满足这样需求, 而又简单安全便捷的方...

  • 也许我把ENTITY和REPO换成 T R 更好理解一点吧

    Spring JPA repository 一行代码+开源工具, 让前端动态查询数据

    English Version spring-repository-plus https://github.com/ZhongjunTian/spring-repositor...

  • 这个要结合整行代码来看
    public static <ENTITY, REPO extends JpaRepository<ENTITY, ?> & JpaSpecificationExecutor>
    SpecificationBuilder<ENTITY> selectDistinctFrom(REPO repository)

    输入 是REPO class, 并且这个class继承了JpaRepository<ENTITY, ?> 和 JpaSpecificationExecutor
    这种情况下, 返回的类型刚好也是SpecificationBuilder <ENTITY>

    我给你找了个简单的例子, java自带的Collections.max(),
    public static <T extends Object & Comparable<? super T>> T max(Collection<? extends T> coll)

    Spring JPA repository 一行代码+开源工具, 让前端动态查询数据

    English Version spring-repository-plus https://github.com/ZhongjunTian/spring-repositor...

  • 有Exception或者错误信息吗

    Spring Boot用3个class轻松实现JWT (一), 保护你的RESTful API

    通常情况下, 将api直接暴露出来是非常危险的. 每一个api呼叫, 用户都应该附上额外的信息, 以供我们认证和授权. 而JWT是一种既能满足这样需求, 而又简单安全便捷的方...

  • 120
    Spring Boot用3个class轻松实现JWT (三) 鉴权, 和Spring Security集成在一起

    请先阅读, Spring Boot用3个class轻松实现JWT (一), 保护你的RESTful API基于前两部分略做扩展, 和Spring Security集成在了一起...

  • @JonTian 我打算把这个删了.不是教程的关键部分

    Spring Boot用3个class轻松实现JWT (二) 鉴权, 给JWT添加业务信息

    请先阅读上一部分Spring Boot用3个class轻松实现JWT, 保护你的RESTful API推荐阅读下一部分Spring Boot用3个class轻松实现JWT (...

  • 对称加密..不然的话用户用base64解码JWT, 就能看到里面的东西..

    Spring Boot用3个class轻松实现JWT (二) 鉴权, 给JWT添加业务信息

    请先阅读上一部分Spring Boot用3个class轻松实现JWT, 保护你的RESTful API推荐阅读下一部分Spring Boot用3个class轻松实现JWT (...

  • 这个需求很有意思, 你可以验证jwt之后再生成一个新的jwt以header的形式返回给用户. 是可以做到的

    Spring Boot用3个class轻松实现JWT (一), 保护你的RESTful API

    通常情况下, 将api直接暴露出来是非常危险的. 每一个api呼叫, 用户都应该附上额外的信息, 以供我们认证和授权. 而JWT是一种既能满足这样需求, 而又简单安全便捷的方...