有 JWT 基础,但 Spring Security 框架完全摸不着头脑,求入门指引!...的全部评论

有 JWT 基础,但 Spring Security 框架完全摸不着头脑,求入门指引!...的全部评论
3个评论
换成sa-token试试,spring security还是太重了
2025-12-18
加油鸭
坚持加油打气一坤年~
理解你的卡点!其实Spring Security只是把你自己写的JWT逻辑“模块化”了。你熟悉的校验流程,现在被拆成Filter拦截、UserDetailsService查用户、AuthenticationManager统一认证——**你之前手动做的事,现在由框架按标准流程调度**。多角色权限就是返回的UserDetails里带权限列表而已,本质还是你熟悉的那套。
2025-12-18
咖啡八杯
Java后端
一般自定义一个token过滤器,加到SpringSecurity过滤器链里面就好了,在这个token过滤器里面你就可以验证你的jwt。 再搞个登录成功处理器,加到SpringSecurity里面,登录成功生成token。
2025-12-18
下载 APP