使用Spring Security 资源服务器来保护Spring Cloud 微服务
创始人
2025-01-20 21:03:25
0

为了实现平滑过渡,默认的配置肯定不能用了,需要定制化一个JWT解码器。接下来我们一步步来实现它。

分离公私钥

资源服务器只能保存公钥,所以需要从之前的jks文件中导出一个公钥。

keytool-export-aliasfelordcn-keystore-file<导出cer的全路径>

例如:

keytool-export-aliasfelordcn-keystoreD:\keystores\felordcn.jks-filed:\keystores\publickey.cer

把分离的cer公钥文件放到原来jks文件的路径下面,资源服务器不再保存jks

自定义jwt解码器

spring-security-oauth2-jose是Spring Security的jose规范依赖。我将根据该类库来实现自定义的JWT解码器。

/**

*基于Nimbus的jwt解码器,并增加了一些自定义校验策略

*@paramvalidatorthevalidator

*@returnthejwtdecoder

*/

@SneakyThrows

@Bean

publicJwtDecoderjwtDecoder(@Qualifier(“delegatingTokenValidator”)DelegatingOAuth2TokenValidatorvalidator){

CertificateFactorycertificateFactory=CertificateFactory.getInstance(“X.509”);

//从classpath路径读取cer公钥证书来配置解码器

ClassPathResourceresource=newClassPathResource(this.jwtProperties.getCertInfo().getPublicKeyLocation());

Certificatecertificate=certificateFactory.generateCertificate(resource.getInputStream());

PublicKeypublicKey=certificate.getPublicKey();

NimbusJwtDecodernimbusJwtDecoder=NimbusJwtDecoder.withPublicKey((RSAPublicKey)publicKey).build();

nimbusJwtDecoder.setJwtValidator(validator);

returnnimbusJwtDecoder;

}

上面的解码器基于我们的公钥证书,同时我还自定义了一些校验策略。不得不说Nimbus的jwt类库比jjwt要好用的多。

自定义资源服务器配置

相关内容

热门资讯

据权威媒体报道!佛手在线做辅助... 据权威媒体报道!佛手在线做辅助下载(辅助挂)果然真的有挂(了解开挂辅助软件)-哔哩哔哩1、让任何用户...
经调查!闽游app辅助器(辅助... 经调查!闽游app辅助器(辅助挂)其实真的是有挂(发现开挂辅助工具)-哔哩哔哩1、闽游app辅助器a...
日前!九游破解版真的假的(辅助... 日前!九游破解版真的假的(辅助挂)原来真的是有挂(了解开挂辅助插件)-哔哩哔哩1、首先打开九游破解版...
今日!爱玩联盟辅助软件(辅助挂... 今日!爱玩联盟辅助软件(辅助挂)果然确实有挂(科技开挂辅助下载)-哔哩哔哩1、爱玩联盟辅助软件系统规...
为切实保障!圣盛鄂州晃晃辅助(... 为切实保障!圣盛鄂州晃晃辅助(辅助挂)原来是有挂的(实测开挂辅助下载)-哔哩哔哩1、圣盛鄂州晃晃辅助...
备受关注的!h5能反杀吗(辅助... 备受关注的!h5能反杀吗(辅助挂)其实有挂(分享开挂辅助工具)-哔哩哔哩1、用户打开应用后不用登录就...
突发!哈局辅助器(辅助挂)原来... 突发!哈局辅助器(辅助挂)原来是有挂的(科技开挂辅助下载)-哔哩哔哩1、哈局辅助器透视辅助简单,哈局...
有玩家发现!微新欢乐卡五星辅助... 有玩家发现!微新欢乐卡五星辅助(辅助挂)果然真的是有挂(了解开挂辅助安装)-哔哩哔哩1、全新机制【微...
来临!天天微友亲友圈辅助器(辅... 来临!天天微友亲友圈辅助器(辅助挂)一贯真的有挂(详细开挂辅助工具)-哔哩哔哩所有人都在同一条线上,...
今年以来!开心泉州免费辅助(辅... 今年以来!开心泉州免费辅助(辅助挂)原来确实有挂(教会开挂辅助脚本)-哔哩哔哩1、金币登录送、破产送...