查看原文
其他

Spring Boot+JWT+Shiro+MyBatisPlus 实现 RESTful 快速开发后端脚手架

来源 | blog.csdn.net/liugh_xian2016/article/details/80298453

上一篇:Docker 禁止被列入美国“实体名单”的国家、企业、个人使用


一、背景

前后端分离已经成为互联网项目开发标准,它会为以后的大型分布式架构打下基础。SpringBoot使编码配置部署都变得简单,越来越多的互联网公司已经选择SpringBoot作为微服务的入门级微框架。

Mybatis-Plus是一个 Mybatis 的增强工具,有代码生成器,并且提供了类似hibernate的单表CRUD操作,又保留了mybatis的特性支持定制化 SQL。

Apache Shiro是一款强大易用的Java安全框架,Java官方推荐使用Shiro,它比Spring Security更简单易用,Spring自己的系列Spring side4也把权限扩建换成Shiro了。

关注顶级架构师公众号回复“架构整洁”,送你一份惊喜礼包。

现在API越来越流行,如何安全保护这些API?JSON Web Tokens(JWT)能提供基于JSON格式的安全认证。JWT可以跨不同语言,自带身份信息,并且非常容易传递。

二、项目特性

1.自定义@Log注解自动记录日志到数据库。

2.自定义@Pass注解接口不用进行认证身份。

3.使用JSONObject统一获取body请求参数,减少实体类的数量。完成自定义@ValidationParam注解验证请求参数是否为空。

4.使用bcrypt算法加密密码,著名代码托管网站Github和美国军方防火墙同样采用此算法,靠bcrypt算法会成功保住密码强度不算很高的大部分账户。

5.搭配Shiro注解配置权限,高度灵活,提供按钮级别的权限控制,后端接口只验证权限,不看角色。用自定义@CurrentUser注解获取当前登录用户,Controlle层统一异常处理:

6.用SpringAOP切面编程进行声明式事务,过滤请求参数,防止XSS攻击。

7.使用POST请求登录返回token和权限信息,保证请求无状态,返回实体如果属性为空不显示。


三、程序逻辑


1.填写用户名密码用POST请求访问/login接口,返回token令牌等信息,失败则直接跳转401错误页面。


2.在之后需要验证身份的请求的Headers中添加Authorization和登录时返回的token令牌。

关注顶级架构师公众号回复“offer”,送你一份算法面试题惊喜礼包。

3.服务端进行token认证,失败跳转401页面。

4.用jwt做认证(登录),Shiro做授权。

四、运行项目

项目结构:

  • 通过git下载源码,本项目基于JDK1.8
  • 采用Maven项目管理,模块化,导入IDE时直接选定liugh-parent的pom导入
  • 创建数据库liugh,数据库编码为UTF-8,执行liugh.sql文件,初始化数据
  • 修改application-dev.properties,更新MySQL账号和密码
  • Eclipse、IDEA运行SpringbootApplication.java,则可启动项目
  • 访问登录接口:localhost:8081/login
  • 账号密码:123456/123
  • 获取token访问其他接口

运行截图:

彩蛋:项目注释完整,并且自定义了启动图案~

GitHub地址:https://github.com/qq53182347/liugh-parent

第一次做自己的项目,经验不足,如果大家有什么好的意见或批评,请务必issue一下。


公众号后台回复【架构】或者【架构整洁】有惊喜礼包!------END------

架构师交流群

 「顶级架构师」建立了读者架构师交流群,大家可以添加小编微信进行加群

扫描添加好友邀你进架构师群,加我时注明姓名+公司+职位】


版权申明:内容来源网络,版权归原作者所有。如有侵权烦请告知,我们会立即删除并表示歉意。谢谢。

猜你还想看

Springboot + Redis + 注解 + 拦截器来实现接口幂等性校验
为什么我使用了索引,查询还是慢?
亿级数据从 MySQL 到 Hbase 的三种同步方案与实践!
Spring Boot 中的 RestTemplate不好用?试试 Retrofit !

长按识别图片二维码关注,订阅更多精彩

顶级架构师,企业架构、系统架构、网站架构、大规模分布式架构、高可用架构等架构讨论,以及结合互联网技术的架构调整。欢迎有想法、乐于分享的架构师交流学习

: . Video Mini Program Like ,轻点两下取消赞 Wow ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存