最新资讯

  • 基于Spring Security 6的OAuth2 系列之十一 - 授权服务器--前后端分离授权服务器

基于Spring Security 6的OAuth2 系列之十一 - 授权服务器--前后端分离授权服务器

2025-05-03 15:37:34 3 阅读

之所以想写这一系列,是因为之前工作过程中使用Spring Security OAuth2搭建了网关和授权服务器,但当时基于spring-boot 2.3.x,其默认的Spring Security是5.3.x。之后新项目升级到了spring-boot 3.3.0,结果一看Spring Security也升级为6.3.0。无论是Spring Security的风格和以及OAuth2都做了较大改动,里面甚至将授权服务器模块都移除了,导致在配置同样功能时,花费了些时间研究新版本的底层原理,这里将一些学习经验分享给大家。

注意由于框架不同版本改造会有些使用的不同,因此本次系列中使用基本框架是 spring-boo-3.3.0(默认引入的Spring Security是6.3.0),JDK版本使用的是19,本系列OAuth2的代码采用Spring Security6.3.0框架,所有代码都在oauth2-study项目上:https://github.com/forever1986/oauth2-study.git

目录

  • 1 前提准备
  • 2 新建项目及配置
  • 3 Spring Security配置
  • 4 授权服务器配置
  • 5 测试

前面从《系列之五 - 授权服务器–开篇》到《授权服务器–刷新token》比较详细的讲了Spring Security 6实现授权服务器的功能以及原理,这一章我们将结合前面的内容,做一个前后端分离的授权服务器。

代码参考lesson06子模块

1 前提准备

1)mysql数据库:可以使用《授权服务器–自定义数据库客户端信息》中的授权服务器oauth_study数据库,以及三张表。同时新建一张用户信息表用于Spring Security用户认证落库。

-- oauth_study.t_user definition
CREATE TABLE oauth_study.`t_user` (
  `id` bigint NOT NULL AUTO_INCREMENT,
  `username` varchar(100) NOT NULL,
  `password` varchar(100) NOT NULL,
  `email` varchar(100) DEFAULT NULL,
  `phone` varchar(100) CHARACTER SET utf8mb4 COLLATE utf8mb4_0900_ai_ci NOT NULL,
  PRIMARY KEY (`id`)
) ENGINE=InnoDB AUTO_INCREMENT=6 DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_0900_ai_ci;
INSERT INTO oauth_study.t_user (username, password, email, phone) VALUES('test', '{noop}1234', 'test@demo.com', '13788888888');

2)redis:用于存储登录信息
3)前后端分离的情况,授权模型下的请求流程如下:

对于授权服务器来说,我们要做的就是和前端的几个接口:

  • /login和/logout:登录和登出接口,不返回登录页面,由前端自己返回
  • /consentface:返回授权信息接口,不返回授权页面,由前端自己返回
  • /oauth2/authorize和/oauth2/token:保持不变即可

注意:我们不会写前端服务器,只有授权服务器。使用postman模拟过程。

4)实验模拟:我们将使用postman模拟从授权服务器获得最终access_token的过程。

  • 使用/login接口进行登录获得登录token
  • 使用/oauth2/authorize获取授权页面(不会返回页面,只是返回一些授权信息,其中最重要的state参数)
  • 使用/oauth2/authorize获得授权码(返回授权码及回调url)
  • 使用/oauth2/token获得access_token

2 新建项目及配置

1)新建lesson06子模块,其pom引入如下:

<dependencies>
        <dependency>
            <groupId>org.springframework.bootgroupId>
            <artifactId>spring-boot-starter-webartifactId>
        dependency>
        <dependency>
            <groupId>org.springframework.securitygroupId>
            <artifactId>spring-security-oauth2-authorization-serverartifactId>
        dependency>
        
        <dependency>
            <groupId>org.projectlombokgroupId>
            <artifactId>lombokartifactId>
        dependency>
        
        <dependency>
            <groupId>mysqlgroupId>
            <artifactId>mysql-connector-javaartifactId>
        dependency>
        
        <dependency>
            <groupId>com.baomidougroupId>
            <artifactId>mybatis-plus-spring-boot3-starterartifactId>
        dependency>
        
        <dependency>
            <groupId>org.apache.commonsgroupId>
            <artifactId>commons-pool2artifactId>
        dependency>
        <dependency>
            <groupId>com.alibabagroupId>
            <artifactId>druid-spring-boot-starterartifactId>
        dependency>
        
        <dependency>
            <groupId>com.fasterxml.jackson.datatypegroupId>
            <artifactId>jackson-datatype-jsr310artifactId>
        dependency>
        
        <dependency>
            <groupId>org.springframework.securitygroupId>
            <artifactId>spring-security-casartifactId>
        dependency>
        <dependency>
            <groupId>com.alibabagroupId>
            <artifactId>fastjsonartifactId>
        dependency>
        <dependency>
            <groupId>io.jsonwebtokengroupId>
            <artifactId>jjwtartifactId>
        dependency>
        <dependency>
            <groupId>org.springframework.bootgroupId>
            <artifactId>spring-boot-starter-data-redisartifactId>
        dependency>
        <dependency>
            <groupId>javax.xml.bindgroupId>
            <artifactId>jaxb-apiartifactId>
        dependency>
    dependencies>

2)在resources包下面,创建yaml配置

server:
  port: 9000

logging:
  level:
    org.springframework.security: trace

spring:
  security:
    # 使用security配置授权服务器的登录用户和密码
    user:
      name: user
      password: 1234

  # 配置数据源
  datasource:
    type: com.alibaba.druid.pool.DruidDataSource
    driver-class-name: com.mysql.cj.jdbc.Driver
    url: jdbc:mysql://127.0.0.1:3306/oauth_study?serverTimezone=Asia/Shanghai&useUnicode=true&characterEncoding=utf-8&zeroDateTimeBehavior=convertToNull&useSSL=false&allowPublicKeyRetrieval=true
    username: root
    password: root
    druid:
      initial-size: 5
      min-idle: 5
      maxActive: 20
      maxWait: 3000
      timeBetweenEvictionRunsMillis: 60000
      minEvictableIdleTimeMillis: 300000
      validationQuery: select 'x'
      testWhileIdle: true
      testOnBorrow: false
      testOnReturn: false
      poolPreparedStatements: false
      filters: stat,wall,slf4j
      connectionProperties: druid.stat.mergeSql=true;druid.stat.slowSqlMillis=5000;socketTimeout=10000;connectTimeout=1200

  #redis配置
  data:
    redis:
      host: 127.0.0.1

# mybatis-plus的配置
mybatis-plus:
  global-config:
    banner: false
  mapper-locations: classpath:mappers/*.xml
  type-aliases-package: com.demo.lesson06.entity
  # 将handler包下的TypeHandler注册进去
  type-handlers-package: com.demo.lesson06.handler
  configuration:
    cache-enabled: false
    local-cache-scope: statement

3)在result包下面,新建IResultCode、Result和ResultCode用于统一处理前后端返回数据

public interface IResultCode {
    String getCode();

    String getMsg();
}
@JsonInclude(JsonInclude.Include.NON_NULL)
public class Result<T> implements Serializable {
    private String code;
    private T data;
    private String msg;
    private long total;

    public static <T> Result<T> success() {
        return success((T)null);
    }

    public static <T> Result<T> success(T data) {
        ResultCode rce = ResultCode.SUCCESS;
        if (data instanceof Boolean && Boolean.FALSE.equals(data)) {
            rce = ResultCode.SYSTEM_EXECUTION_ERROR;
        }

        return result(rce, data);
    }

    public static <T> Result<T> success(T data, Long total) {
        Result<T> result = new Result();
        result.setCode(ResultCode.SUCCESS.getCode());
        result.setMsg(ResultCode.SUCCESS.getMsg());
        result.setData(data);
        result.setTotal(total);
        return result;
    }

    public static <T> Result<T> failed() {
        return result(ResultCode.SYSTEM_EXECUTION_ERROR.getCode(), ResultCode.SYSTEM_EXECUTION_ERROR.getMsg(), (T)null);
    }

    public static <T> Result<T> failed(String msg) {
        return result(ResultCode.SYSTEM_EXECUTION_ERROR.getCode(), msg, (T)null);
    }

    public static <T> Result<T> judge(boolean status) {
        return status ? success() : failed();
    }

    public static <T> Result<T> failed(IResultCode resultCode) {
        return result(resultCode.getCode(), resultCode.getMsg(), (T)null);
    }

    public static <T> Result<T> failed(IResultCode resultCode, String msg) {
        return result(resultCode.getCode(), msg, (T)null);
    }

    private static <T> Result<T> result(IResultCode resultCode, T data) {
        return result(resultCode.getCode(), resultCode.getMsg(), data);
    }

    private static <T> Result<T> result(String code, String msg, T data) {
        Result<T> result = new Result();
        result.setCode(code);
        result.setData(data);
        result.setMsg(msg);
        return result;
    }

    public static boolean isSuccess(Result<?> result) {
        return result != null && ResultCode.SUCCESS.getCode().equals(result.getCode());
    }

    public Result() {
    }

    public String getCode() {
        return this.code;
    }

    public T getData() {
        return this.data;
    }

    public String getMsg() {
        return this.msg;
    }

    public long getTotal() {
        return this.total;
    }

    public void setCode(String code) {
        this.code = code;
    }

    public void setData(T data) {
        this.data = data;
    }

    public void setMsg(String msg) {
        this.msg = msg;
    }

    public void setTotal(long total) {
        this.total = total;
    }

    public boolean equals(Object o) {
        if (o == this) {
            return true;
        } else if (!(o instanceof Result)) {
            return false;
        } else {
            Result<?> other = (Result)o;
            if (!other.canEqual(this)) {
                return false;
            } else if (this.getTotal() != other.getTotal()) {
                return false;
            } else {
                label49: {
                    Object this$code = this.getCode();
                    Object other$code = other.getCode();
                    if (this$code == null) {
                        if (other$code == null) {
                            break label49;
                        }
                    } else if (this$code.equals(other$code)) {
                        break label49;
                    }

                    return false;
                }

                Object this$data = this.getData();
                Object other$data = other.getData();
                if (this$data == null) {
                    if (other$data != null) {
                        return false;
                    }
                } else if (!this$data.equals(other$data)) {
                    return false;
                }

                Object this$msg = this.getMsg();
                Object other$msg = other.getMsg();
                if (this$msg == null) {
                    if (other$msg != null) {
                        return false;
                    }
                } else if (!this$msg.equals(other$msg)) {
                    return false;
                }

                return true;
            }
        }
    }

    protected boolean canEqual(Object other) {
        return other instanceof Result;
    }

    public int hashCode() {
        int result = 1;
        long $total = this.getTotal();
        result = result * 59 + (int)($total >>> 32 ^ $total);
        Object $code = this.getCode();
        result = result * 59 + ($code == null ? 43 : $code.hashCode());
        Object $data = this.getData();
        result = result * 59 + ($data == null ? 43 : $data.hashCode());
        Object $msg = this.getMsg();
        result = result * 59 + ($msg == null ? 43 : $msg.hashCode());
        return result;
    }

    public String toString() {
        return "Result(code=" + this.getCode() + ", data=" + this.getData() + ", msg=" + this.getMsg() + ", total=" + this.getTotal() + ")";
    }
}
public enum ResultCode implements IResultCode, Serializable {
    SUCCESS("00000", "ok"),
    USER_ERROR("A0001", "用户信息为空"),
    PARAM_IS_NULL("A0410", "请求必填参数为空"),
    SYSTEM_EXECUTION_ERROR("B0001", "系统执行出错");

    private String code;
    private String msg;

    public String getCode() {
        return this.code;
    }

    public String getMsg() {
        return this.msg;
    }

    public String toString() {
        return "{"code":"" + this.code + '"' + ", "msg":"" + this.msg + '"' + '}';
    }

    public static ResultCode getValue(String code) {
        ResultCode[] var1 = values();
        int var2 = var1.length;

        for(int var3 = 0; var3 < var2; ++var3) {
            ResultCode value = var1[var3];
            if (value.getCode().equals(code)) {
                return value;
            }
        }

        return SYSTEM_EXECUTION_ERROR;
    }

    private ResultCode(String code, String msg) {
        this.code = code;
        this.msg = msg;
    }

    private ResultCode() {
    }
}

3 Spring Security配置

本次使用Spring Security做用户认证:

  • 基于数据库的用户认证,因此会创建t_user表
  • 关闭默认登录页面,使用自定义登录接口
  • 使用JWT返回token,不使用session,因此会先看到的token其实是Spring Security登录的token,并不是授权服务器的access_token

这部分如果不熟悉,可以参考我之前写的《Spring Security前后端分离》的文章

1)在config包下面,SecurityConfig类配置Spring Security相关内容

/**
 * Spring Security配置
 */
@Configuration
@EnableWebSecurity
public class SecurityConfig {

    @Autowired
    private UserDetailsService userDetailsService;

    @Autowired
    private JwtAuthenticationTokenFilter jwtAuthenticationTokenFilter;

    @Bean
    public AuthenticationManager authenticationManager(){
        // 配置合适的AuthenticationProvider
        DaoAuthenticationProvider daoAuthenticationProvider = new DaoAuthenticationProvider();
        // 为AuthenticationProvider设置UserDetailsService
        daoAuthenticationProvider.setUserDetailsService(userDetailsService);
        // 创建AuthenticationManager
        return new ProviderManager(daoAuthenticationProvider);
    }

    @Bean
    @Order(SecurityProperties.BASIC_AUTH_ORDER)
    public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
        http.authorizeHttpRequests(auth->auth
                        //允许/login访问
                        .requestMatchers("/login").permitAll().anyRequest().authenticated())
                // 禁用csrf,因为有post请求
                .csrf(AbstractHttpConfigurer::disable)
                // 添加到顾虑去链路中,确保在AuthorizationFilter过滤器之前
                .addFilterBefore(jwtAuthenticationTokenFilter, AuthorizationFilter.class)
                // 由于采用token方式认证,因此可以关闭session管理
                .sessionManagement(SessionManagementConfigurer::disable)
                // 禁用原来登录页面
                .formLogin(AbstractHttpConfigurer::disable)
                // 禁用系统原有的登出
                .logout(LogoutConfigurer::disable)
                // 异常处理
                .exceptionHandling(exception -> exception.authenticationEntryPoint(new AuthenticationEntryPoint(){
                    @Override
                    public void commence(HttpServletRequest request, HttpServletResponse response, AuthenticationException authException) throws IOException, ServletException {
                        authException.printStackTrace();
                        Result<String> result = Result.failed("认证失败请重新登录");
                        String json = JSON.toJSONString(result);
                        response.setContentType("application/json;charset=utf-8");
                        response.getWriter().println(json);
                    }
                }));
        return http.build();
    }
}

2)在utils包下,配置JwtUtil作为Spring Security生成JWT的token工具

/**
 * JWT工具类
 */
public class JwtUtil {

    //有效期为
    public static final Long JWT_TTL = 60 * 60 * 1000L; // 60 * 60 *1000  一个小时
    //设置秘钥明文
    public static final String JWT_KEY = "moo";

    public static String getUUID(){
        return UUID.randomUUID().toString().replaceAll("-", "");
    }

    /**
     * 创建token
     */
    public static String createToken(String subject) {
        return getJwtBuilder(subject, null, getUUID());// 设置过期时间
    }

    /**
     * 创建token
     */
    public static String createToken(String subject, Long ttlMillis) {
        return getJwtBuilder(subject, ttlMillis, getUUID());// 设置过期时间
    }

    /**
     * 创建token
     */
    public static String createToken(String id, String subject, Long ttlMillis) {
        return getJwtBuilder(subject, ttlMillis, id);// 设置过期时间
    }

    /**
     * 解析token
     */
    public static String parseJWT(String token) throws Exception {
        SecretKey secretKey = generalKey();
        return Jwts.parser()
                .setSigningKey(secretKey)
                .parseClaimsJws(token)
                .getBody().getSubject();
    }

    private static String getJwtBuilder(String subject, Long ttlMillis, String uuid) {
        SignatureAlgorithm signatureAlgorithm = SignatureAlgorithm.HS256;
        SecretKey secretKey = generalKey();
        long nowMillis = System.currentTimeMillis();
        Date now = new Date(nowMillis);
        if(ttlMillis==null){
            ttlMillis=JwtUtil.JWT_TTL;
        }
        long expMillis = nowMillis + ttlMillis;
        Date expDate = new Date(expMillis);
        return Jwts.builder()
                .setId(uuid)            //唯一的ID
                .setSubject(subject)    // 主题  可以是JSON数据
                .setIssuer(JWT_KEY)       // 签发者
                .setIssuedAt(now)       // 签发时间
                .signWith(signatureAlgorithm, secretKey)    //使用HS256对称加密算法签名, 第二个参数为秘钥
                .setExpiration(expDate)
                .compact();
    }

    /**
     * 生成加密后的秘钥 secretKey
     */
    private static SecretKey generalKey() {
        byte[] encodedKey = Base64.getDecoder().decode(JwtUtil.JWT_KEY);
        SecretKey key = new SecretKeySpec(encodedKey, 0, encodedKey.length, "AES");
        return key;
    }

3)在jwt包下,定义jwt过滤器,用于替换Spring Security默认的session

/**
 * 用于Spring Security集成JWT认证
 */
@Component
public class JwtAuthenticationTokenFilter extends OncePerRequestFilter {

    @Autowired
    private RedisTemplate redisTemplate;

    @Override
    protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {
        // 过滤login接口
        if("/login".equals(request.getRequestURI())){
            filterChain.doFilter(request, response);
            return;
        }

        // 从请求头获取token
        String token = request.getHeader("access_token");
        // 检查获取到的token是否为空或空白字符串。(判断给定的字符串是否包含文本)
        if (!StringUtils.hasText(token)) {
            // 如果token为空,则直接放行请求到下一个过滤器,不做进一步处理并结束当前方法,不继续执行下面代码。
            filterChain.doFilter(request, response);
            return;
        }
        // 解析token
        String userAccount;
        try {
            userAccount = JwtUtil.parseJWT(token);
        } catch (Exception e) {
            filterChain.doFilter(request, response);
            return;
        }
        // 临时缓存中 获取 键 对应 数据
        Object object = redisTemplate.opsForValue().get(userAccount);
        LoginUserDetails loginUser = (LoginUserDetails)object;
        if (Objects.isNull(loginUser)) {
            filterChain.doFilter(request, response);
            return;
        }
        // 将用户信息存入 SecurityConText
        // UsernamePasswordAuthenticationToken 存储用户名 密码 权限的集合
        UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(loginUser, null, null);
        // SecurityContextHolder是Spring Security用来存储当前线程安全的认证信息的容器。
        // 将用户名 密码 权限的集合存入SecurityContextHolder
        SecurityContextHolder.getContext().setAuthentication(authenticationToken);
        // 放行
        filterChain.doFilter(request, response);
    }
}

4)在entity包下新增TUser类,mapper包下新增TUserMapper,用于数据库查询t_user表

/**
 * 表user结构
 */
@Data
public class TUser implements Serializable {

    @TableId(type = IdType.ASSIGN_ID)
    private Long id;

    private String username;

    private String password;

    private String email;

    private String phone;

}
@Mapper
public interface TUserMapper {

    // 根据用户名,查询用户信息
    @Select("select * from t_user where username = #{username}")
    TUser selectByUsername(String username);

}

5)在entity包下新建LoginUserDetails,在service包下新建UserDetailsServiceImpl,用于覆盖Spring Security原先的查询用户接口

/**
 * 扩展Spring Security的UserDetails
 */
@Data
@NoArgsConstructor
@AllArgsConstructor
@JsonIgnoreProperties(ignoreUnknown = true)
public class LoginUserDetails implements UserDetails {

    private TUser tUser;

    @Override
    @JsonIgnore
    public Collection<? extends GrantedAuthority> getAuthorities() {
        return List.of();
    }

    @Override
    public String getPassword() {
        return tUser.getPassword();
    }

    @Override
    public String getUsername() {
        return tUser.getUsername();
    }

    @Override
    public boolean isAccountNonExpired() {
        return true;
    }

    @Override
    public boolean isAccountNonLocked() {
        return true;
    }

    @Override
    public boolean isCredentialsNonExpired() {
        return true;
    }

    @Override
    public boolean isEnabled() {
        return true;
    }
}
@Service
public class UserDetailsServiceImpl implements UserDetailsService {

    @Autowired
    private TUserMapper tUserMapper;

    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        // 查询自己数据库的用户信息
        TUser user = tUserMapper.selectByUsername(username);
        if(user == null){
            throw new UsernameNotFoundException(username);
        }
        return new LoginUserDetails(user);
    }
}

6)在config包下,对Redis进行配置

@Configuration
public class RedisConfiguration {

    /**
     * 主要做redis配置。redis有2种不同的template(2种的key不能共享)
     * 1.StringRedisTemplate:以String作为存储方式:默认使用StringRedisTemplate,其value都是以String方式存储
     * 2.RedisTemplate:
     *    1)使用默认RedisTemplate时,其value都是根据jdk序列化的方式存储
     *    2)自定义Jackson2JsonRedisSerializer序列化,以json格式存储,其key与StringRedisTemplate共享,返回值是LinkedHashMap
     *    3)自定义GenericJackson2JsonRedisSerializer序列化,以json格式存储,其key与StringRedisTemplate共享,返回值是原先对象(因为保存了classname)
     */
    @Bean
    @ConditionalOnMissingBean({RedisTemplate.class})
    public RedisTemplate redisTemplate(RedisConnectionFactory factory) {
        RedisTemplate<String, Object> template = new RedisTemplate();
        template.setConnectionFactory(factory);
        //本实例采用GenericJackson2JsonRedisSerializer
        ObjectMapper om = new ObjectMapper();
        om.setVisibility(PropertyAccessor.ALL, JsonAutoDetect.Visibility.ANY);
        GenericJackson2JsonRedisSerializer jackson2JsonRedisSerializer = new GenericJackson2JsonRedisSerializer();
        StringRedisSerializer stringRedisSerializer = new StringRedisSerializer();
        template.setKeySerializer(stringRedisSerializer);
        template.setHashKeySerializer(stringRedisSerializer);
        template.setValueSerializer(jackson2JsonRedisSerializer);
        template.setHashValueSerializer(jackson2JsonRedisSerializer);
        template.afterPropertiesSet();
        return template;
    }

    @Bean
    @ConditionalOnMissingBean({StringRedisTemplate.class})
    public StringRedisTemplate stringRedisTemplate(RedisConnectionFactory factory) {
        StringRedisTemplate template = new StringRedisTemplate();
        template.setConnectionFactory(factory);
        return template;
    }

}

7)在dto包线新建LoginDTO,在service包下新建LoginService及实现类LoginServiceImpl,在controller包下新建LoginController,用于自定义登录和登出

/**
 * 前后端参数
 */
@Data
@AllArgsConstructor
@NoArgsConstructor
public class LoginDTO {

    private String username;
    private String password;
}
public interface LoginService {

    Result<String> login(LoginDTO loginDTO);

    Result<String> logout();
}
@Service
public class LoginServiceImpl implements LoginService {

    @Autowired
    private AuthenticationManager authenticationManager;

    @Autowired
    private RedisTemplate redisTemplate;

    private static String PRE_KEY = "user:";

    @Override
    public Result<String> login(LoginDTO loginDTO) {
        String username = loginDTO.getUsername();
        String password = loginDTO.getPassword();
        UsernamePasswordAuthenticationToken authenticationToken = UsernamePasswordAuthenticationToken.unauthenticated(username, password);
        try {
            Authentication authentication = authenticationManager.authenticate(authenticationToken);
            if(authentication!=null && authentication.isAuthenticated()){
                SecurityContextHolder.getContext().setAuthentication(authentication);
                LoginUserDetails user = (LoginUserDetails)authentication.getPrincipal();
                String subject = PRE_KEY + user.getTUser().getId();
                String token = JwtUtil.createToken(subject, 1000*60*5L);
                redisTemplate.opsForValue().set(subject, user, 1000*60*5L, TimeUnit.MILLISECONDS);
                return Result.success(token);
            }
        }catch (AuthenticationException e){
            return Result.failed(e.getLocalizedMessage());
        }
        catch (Exception e){
            e.printStackTrace();
        }
        return Result.failed("认证失败");
    }

    @Override
    public Result<String> logout() {
        if(SecurityContextHolder.getContext().getAuthentication()!=null){
            LoginUserDetails loginUserDetails = (LoginUserDetails)SecurityContextHolder.getContext().getAuthentication().getPrincipal();
            if(loginUserDetails!=null){
                String key = PRE_KEY + loginUserDetails.getTUser().getId();
                redisTemplate.delete(key);
            }else {
                return Result.failed("登出失败,用户不存在");
            }
        }
        return Result.success("登出成功");
    }
}
/**
 * 重新定义Spring Security的登录接口
 */
@RestController
public class LoginController {

    @Autowired
    private LoginService loginService;

    @PostMapping("/login")
    public Result<String> login(@RequestBody LoginDTO loginDTO) {
        return loginService.login(loginDTO);
    }

    @PostMapping("/logout")
    public Result<String> logout() {
        return loginService.logout();
    }
}

8)至此,你可以启动服务,并测试/login和/logout接口,可以获得登录的token(注意:该token是Spring Security登录的token,并不是授权服务器的access_token)

4 授权服务器配置

授权服务器的配置

  • 不做授权页面,使用接口直接返回授权信息
  • 由于Spring Security是采用JWT的token认证登录,因此需要将授权服务器的SecurityContextRepository重写获取redis中的数据
  • 自定义基于数据库的客户端
  • 自定义token的加密(这个密钥来自系列九中的demo.jks)

1)在config包下,定义授权服务器配置

/**
 * 授权服务器配置
 */
@Configuration
public class AuthServerConfig {


    @Autowired
    private RedisTemplate redisTemplate;

    // 自定义授权服务器的Filter链
    @Bean
    @Order(Ordered.HIGHEST_PRECEDENCE)
    SecurityFilterChain authorizationServerSecurityFilterChain(HttpSecurity http) throws Exception {
        OAuth2AuthorizationServerConfiguration.applyDefaultSecurity(http);

        http.getConfigurer(OAuth2AuthorizationServerConfigurer.class)
                // oidc配置
                .oidc(withDefaults())
                // 自定义授权页面接口
                .authorizationEndpoint(auth -> auth.consentPage("/consentface"))
        ;
        // 注入Redis获取登录用户信息,因为Spring Security使用的是jwt+redis存储,因此原先基于Session的不可使用
        http.securityContext(c -> c.securityContextRepository(new RedisSecurityContextRepository(redisTemplate)));
        // 资源服务器默认jwt配置
        http.oauth2ResourceServer((resourceServer) -> resourceServer.jwt(withDefaults()));
        // 异常处理
        http.exceptionHandling(exception -> exception.authenticationEntryPoint(new AuthenticationEntryPoint(){
            @Override
            public void commence(HttpServletRequest request, HttpServletResponse response, AuthenticationException authException) throws IOException, ServletException {
                authException.printStackTrace();
                Result<String> result = Result.failed("认证失败请重新登录");
                String json = JSON.toJSONString(result);
                response.setContentType("application/json;charset=utf-8");
                response.getWriter().println(json);
            }
        }));
        return http.build();
    }

    /**
     * 访问令牌签名
     */
    @Bean
    public JWKSource<SecurityContext> jwkSource() {
        KeyPair keyPair = generateRsaKey();
        RSAPublicKey publicKey = (RSAPublicKey) keyPair.getPublic();
        RSAPrivateKey privateKey = (RSAPrivateKey) keyPair.getPrivate();
        RSAKey rsaKey = new RSAKey.Builder(publicKey)
                .privateKey(privateKey)
                .keyID(UUID.randomUUID().toString())
                .build();
        JWKSet jwkSet = new JWKSet(rsaKey);
        return new ImmutableJWKSet<>(jwkSet);
    }

    /**
     * 其 key 在启动时生成,用于创建上述 JWKSource
     */
    private static KeyPair generateRsaKey() {
        KeyStoreKeyFactory factory = new KeyStoreKeyFactory(new ClassPathResource("demo.jks"), "linmoo".toCharArray());
        KeyPair keyPair = factory.getKeyPair("demo", "linmoo".toCharArray());
        return keyPair;
    }
}

2)自定义基于数据库的客户端,这部分和lesson05子模块一样,这里就不贴代码,主要包括以下部分:

  • entity包下自定义的SelfOAuth2Authorization、SelfOAuth2AuthorizationConsent和SelfRegisteredClient
  • handler包下自定义的ClientSettingsTypeHandler、SetStringTypeHandler、TokenMetadataTypeHandler和TokenSettingsTypeHandler。注意:由于oauth2_authorization表的attributes字段会存入Spring Security的用户信息,因此需要将TUser支持Jackson序列化,因此在TokenMetadataTypeHandler中注入TUser类,详情见代码
  • mapper包下自定义OAuth2AuthorizationConsentMapper、OAuth2AuthorizationMapper和Oauth2RegisteredClientMapper
  • repository包下自定义SelfJdbcOAuth2AuthorizationService、SelfJdbcRegisteredClientRepository和SeltJdbcOAuth2AuthorizationConsentService

3)在redis包下,自定义SecurityContextRepository,用于授权服务器读取Redis用户信息

/**
 * 自定义的Context
 */
public class MySupplierDeferredSecurityContext implements DeferredSecurityContext {

	private static final Log logger = LogFactory.getLog(MySupplierDeferredSecurityContext.class);

	private final Supplier<SecurityContext> supplier;

	private final SecurityContextHolderStrategy strategy;

	private SecurityContext securityContext;

	private boolean missingContext;

	public MySupplierDeferredSecurityContext(Supplier<SecurityContext> supplier, SecurityContextHolderStrategy strategy) {
		this.supplier = supplier;
		this.strategy = strategy;
	}

	@Override
	public SecurityContext get() {
		init();
		return this.securityContext;
	}

	@Override
	public boolean isGenerated() {
		init();
		return this.missingContext;
	}

	private void init() {
		if (this.securityContext != null) {
			return;
		}

		this.securityContext = this.supplier.get();
		this.missingContext = (this.securityContext == null);
		if (this.missingContext) {
			this.securityContext = this.strategy.createEmptyContext();
			if (logger.isTraceEnabled()) {
				logger.trace(LogMessage.format("Created %s", this.securityContext));
			}
		}
	}

}
/**
 * 授权服务器读取存储在Redis的用户信息,可以做为用户认证
 */
public class RedisSecurityContextRepository implements SecurityContextRepository {


    private RedisTemplate redisTemplate;

    public RedisSecurityContextRepository(RedisTemplate redisTemplate) {
        this.redisTemplate = redisTemplate;
    }

    @Override
    public SecurityContext loadContext(HttpRequestResponseHolder requestResponseHolder) {
        HttpServletRequest request = requestResponseHolder.getRequest();
        return readSecurityContextFromRedis(request);
    }

    @Override
    public DeferredSecurityContext loadDeferredContext(HttpServletRequest request) {
        Supplier<SecurityContext> supplier = () -> readSecurityContextFromRedis(request);
        return new MySupplierDeferredSecurityContext(supplier, SecurityContextHolder.getContextHolderStrategy());
    }

    @Override
    public void saveContext(SecurityContext context, HttpServletRequest request, HttpServletResponse response) {

    }

    @Override
    public boolean containsContext(HttpServletRequest request) {
        return false;
    }

    private SecurityContext readSecurityContextFromRedis(HttpServletRequest request) {
        // 从请求头获取token
        String token = request.getHeader("access_token");
        // 检查获取到的token是否为空或空白字符串。(判断给定的字符串是否包含文本)
        if (!StringUtils.hasText(token)) {
            // 如果token为空,则直接放行请求到下一个过滤器,不做进一步处理并结束当前方法,不继续执行下面代码。
            return null;
        }
        // 解析token
        String userAccount;
        try {
            userAccount = JwtUtil.parseJWT(token);
        } catch (Exception e) {
            throw new AccessDeniedException("token格式有误");
        }
        // 临时缓存中 获取 键 对应 数据
        Object object = redisTemplate.opsForValue().get(userAccount);
        LoginUserDetails loginUser = (LoginUserDetails)object;
        if (Objects.isNull(loginUser)) {
            throw new AccessDeniedException("用户未登录");
        }
        SecurityContextHolderStrategy securityContextHolderStrategy = SecurityContextHolder.getContextHolderStrategy();
        SecurityContext securityContext = securityContextHolderStrategy.createEmptyContext();
        // 将用户信息存入 SecurityConText
        // UsernamePasswordAuthenticationToken 存储用户名 密码 权限的集合
        UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(loginUser, null, null);
        // SecurityContextHolder是Spring Security用来存储当前线程安全的认证信息的容器。
        // 将用户名 密码 权限的集合存入SecurityContextHolder
        securityContext.setAuthentication(authenticationToken);
        return securityContext;
    }
}

4)在entity包下新建ConsentDTO,在controller包下新建ConsentController,用于返回授权信息给前端

/**
 * 前后端参数,授权信息
 */
@Data
@AllArgsConstructor
@NoArgsConstructor
public class ConsentDTO {

    private String clientId;

    private String clientName;

    private String state;

    private Set<String> scopes;

    private String principalName;

    private String redirectUri;
}
//自定义授权页面接口,返回state数据,不返回页面,由前端去组装页面
@RestController
public class ConsentController {

    @Autowired
    private RegisteredClientRepository registeredClientRepository;

    @GetMapping(value = "/consentface")
    public Result<ConsentDTO> consent(Principal principal, Model model,
                                  @RequestParam(OAuth2ParameterNames.CLIENT_ID) String clientId,
                                  @RequestParam(OAuth2ParameterNames.STATE) String state) {

        RegisteredClient registeredClient = this.registeredClientRepository.findByClientId(clientId);
        Set<String> scopes = registeredClient.getScopes();
        ConsentDTO consentDTO = new ConsentDTO();
        consentDTO.setClientId(clientId);
        consentDTO.setClientName(registeredClient.getClientName());
        consentDTO.setState(state);
        consentDTO.setScopes(scopes);
        consentDTO.setPrincipalName(principal.getName());
        consentDTO.setRedirectUri(registeredClient.getRedirectUris().iterator().next());
        return Result.success(consentDTO);
    }
}

5)到此我们的授权服务器配置完成,唯一与lesson05子模块不同之处在于自定义了SecurityContextRepository

5 测试

1)登录,此处获得登录的token,后续请求授权界面可用。

2)确认授权请求,其headers中的access_token是Spring Security登录的token,在步骤1)中得到的。这时候会返回state参数,为下一步获取授权码使用

3)获得授权码code

  • 关闭自动跳转

  • 设置登录的token,其headers中的access_token是Spring Security登录的token,在步骤1)中得到的。

  • 设置Body参数(其中state来自步骤2的state)以及URL,并请求,在返回的headers中的Location得到授权码code

4)获取access_token

  • 在Authorization 设置授权服务器的客户端信息

  • 配置body(其中code来自步骤3)的授权码code),并请求,就可以得到access_token信息

结语:至此,我们演示了一个前后端分离的授权服务器的。到目前为止,我们关于授权服务器的使用就告一段落,当然还有很多功能没有讲,这个在后面的系列会逐一讲解,下一章我们来看看资源服务器。

本文地址:https://www.vps345.com/7632.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 ubuntu deepseek Ollama 模型联网 API CherryStudio 进程 操作系统 进程控制 Ubuntu python MCP 英语 harmonyos 华为 开发语言 前端 javascript typescript 计算机网络 macos windows conda ssh llama 算法 opencv 自然语言处理 神经网络 语言模型 数据库 centos oracle 关系型 安全 分布式 阿里云 网络 网络安全 网络协议 chrome edge RTSP xop RTP RTSPServer 推流 视频 adb 网络工程师 网络管理 软考 2024 2024年上半年 下午真题 答案 经验分享 docker java 容器 nginx 负载均衡 开发环境 笔记 人工智能 深度学习 计算机视觉 卷积神经网络 php 科技 ai 个人开发 mysql android 环境变量 gcc centos 7 fstab 大数据 spark hive fastapi mcp mcp-proxy mcp-inspector fastapi-mcp agent sse tcp/ip ip协议 学习 高级IO epoll 智能路由器 外网访问 内网穿透 端口映射 word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 json 机器学习 tomcat asm 数据分析 Qwen2.5-coder 离线部署 Dify pip C# MQTTS 双向认证 emqx vscode react.js 前端面试题 node.js 持续部署 DNS jellyfin nas 学习方法 openvpn server openvpn配置教程 centos安装openvpn c++ 并查集 leetcode debian PVE jenkins gitee spring boot 后端 pycharm ide 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 Dell R750XS 部署 llm transformer vue.js audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 prometheus kubernetes 监控k8s集群 集群内prometheus MacOS录屏软件 面试 性能优化 jdk intellij-idea 架构 自动化 VMware安装mocOS VMware macOS系统安装 网络药理学 生信 生物信息学 gromacs 分子动力学模拟 MD 动力学模拟 pytorch vmware 卡死 CPU 内存 主板 电源 网卡 HarmonyOS Next 产品经理 agi microsoft burp suite 抓包 vim xcode k8s uni-app ssl powerpoint dubbo dify gnu YOLO 目标检测 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 http filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 git elasticsearch HCIE 数通 前端框架 kafka AI大模型 大模型技术 本地部署大模型 eureka ollama 私有化 本地部署 聚类 计算机外设 电脑 mac 软件需求 gateway Clion Nova ResharperC++引擎 Centos7 远程开发 java-ee 云原生 ip 数据结构 c语言 链表 数据库系统 DevEco Studio 开源 github 实时音视频 实时互动 rust腐蚀 etcd 数据安全 RBAC sublime text 编辑器 numpy 虚拟现实 ddos web安全 DeepSeek-R1 API接口 Alexnet 嵌入式 linux驱动开发 arm开发 嵌入式硬件 qt QT 5.12.12 QT开发环境 Ubuntu18.04 VMware创建虚拟机 进程优先级 调度队列 进程切换 小程序 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 matplotlib fonts-noto-cjk redis cron crontab日志 spring cloud 串口服务器 unix maxkb ARG vue3 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 程序员创富 nlp 运维开发 bash windows 服务器安装 思科 onlyoffice C 进程地址空间 c# ui 华为云 华为od 创意 社区 EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 Flask FastAPI Waitress Gunicorn uWSGI Uvicorn Linux 进程信号 物联网 mcu iot 信息与通信 C语言 flutter Hyper-V WinRM TrustedHosts 集成学习 集成测试 spring 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 websocket virtualenv Hive环境搭建 hive3环境 Hive远程模式 媒体 互信 kylin ue5 vr udp 本地环回 bind GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 鸿蒙 AI编程 指令 unity ip命令 新增网卡 新增IP 启动网卡 多线程 单片机 vnc Docker Hub docker pull 镜像源 daemon.json protobuf 序列化和反序列化 安装 WebUI DeepSeek V3 DeepSeek iftop 网络流量监控 游戏程序 ios rabbitmq jvm 虚拟机 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK efficientVIT YOLOv8替换主干网络 TOLOv8 rust 文件系统 路径解析 MQTT协议 消息服务器 代码 软件工程 软件构建 stm32 虚拟显示器 远程控制 IM即时通讯 QQ 微信 企业微信 剪切板对通 HTML FORMAT 大模型 java-rabbitmq 系统安全 机器人 linux上传下载 WSL2 远程工作 计算生物学 生物信息 基因组 CH340 串口驱动 CH341 uart 485 RAGFLOW database Ubuntu共享文件夹 共享目录 Linux共享文件夹 Cline 自动化编程 cuda openwrt CLion 远程连接 IDE ssh漏洞 ssh9.9p2 CVE-2025-23419 ollama下载加速 银河麒麟服务器操作系统 系统激活 windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 bcompare Beyond Compare ros2 moveit 机器人运动 rancher 离线部署dify sql KingBase 嵌入式系统开发 系统开发 binder 车载系统 framework 源码环境 Samba NAS ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 selete 电子信息 通信工程 毕业 wireshark 显示过滤器 ICMP Wireshark安装 pygame .netcore Linux PID rime 豆瓣 追剧助手 迅雷 express p2p 低代码 爬虫 数据挖掘 网络用户购物行为分析可视化平台 大数据毕业设计 1024程序员节 银河麒麟 kylin v10 麒麟 v10 linux安装配置 fd 文件描述符 蓝耘科技 元生代平台工作流 ComfyUI ESP32 kali 共享文件夹 visual studio code aws googlecloud 安卓 postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 nftables 防火墙 中兴光猫 换光猫 网络桥接 自己换光猫 LDAP Windsurf rpc postgresql 无人机 IIS服务器 IIS性能 日志监控 fpga开发 腾讯云 鸿蒙系统 maven intellij idea 缓存 灵办AI ros 话题通信 服务通信 selenium 测试工具 命令 ansible ubuntu 18.04 程序 编程 性能分析 监控 自动化运维 jmeter 软件测试 gpu算力 jar gradle compose 政务 分布式系统 监控运维 Prometheus Grafana 隐藏文件 隐藏目录 管理器 通配符 hadoop pillow kamailio sip VoIP 虚拟局域网 tar 大数据平台 golang AI 数据集 AIGC .net tcpdump 多层架构 解耦 TCP WebServer 向日葵 sqlserver 系统架构 微服务 设计模式 主从复制 交互 apache seatunnel list django flask web3.py Agent svn https 微信分享 Image wxopensdk docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 iperf3 带宽测试 云原生开发 K8S k8s管理系统 程序人生 vSphere vCenter 软件定义数据中心 sddc gitlab docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos oceanbase 传统数据库升级 银行 大语言模型 LLMs chatgpt oneapi 服务器安全 网络安全策略 防御服务器攻击 安全威胁和解决方案 程序员博客保护 数据保护 安全最佳实践 docker run 数据卷挂载 交互模式 中间件 iis 多线程服务器 Linux网络编程 ESXi FTP 服务器 WSL2 上安装 Ubuntu milvus AI写作 模拟实现 代码调试 ipdb live555 rtsp rtp html5 firefox 命名管道 客户端与服务端通信 firewalld 读写锁 视觉检测 环境配置 WSL win11 无法解析服务器的名称或地址 centos-root /dev/mapper yum clean all df -h / du -sh linux环境变量 threejs 3D Kali Linux 黑客 渗透测试 信息收集 burpsuite 安全工具 mac安全工具 burp安装教程 渗透工具 yum docker-compose docker compose 远程 执行 sshpass 操作 rag ragflow ragflow 源码启动 ux Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer ue4 着色器 虚幻 目标跟踪 OpenVINO 推理应用 SRS 流媒体 直播 cudnn anaconda springcloud Reactor C++ Cursor vue 源码剖析 rtsp实现步骤 流媒体开发 OpenManus camera Arduino KylinV10 麒麟操作系统 Vmware 网易邮箱大师 ubuntu20.04 ros1 Noetic 20.04 apt 安装 iBMC UltraISO 区块链 cpu 实时 使用 yolov5 Deepseek Deepseek-R1 私有化部署 推理模型 键盘 grafana 微信小程序 miniapp 真机调试 调试 debug 断点 网络API请求调试方法 HiCar CarLife+ CarPlay QT RK3588 arm 远程看看 远程协助 alias unalias 别名 rocketmq ipython 硬件工程 Doris搭建 docker搭建Doris Doris搭建过程 linux搭建Doris Doris搭建详细步骤 Doris部署 域名服务 DHCP 符号链接 配置 深度求索 私域 知识库 设置代理 实用教程 Chatbox 大模型部署 html VMware安装Ubuntu Ubuntu安装k8s YOLOv8 NPU Atlas800 A300I pro asi_bench 腾讯云大模型知识引擎 僵尸进程 devops springboot DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 perf linux内核 统信UOS 麒麟 bonding 链路聚合 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 权限 压测 ECS 报错 开发 stm32项目 flash-attention 安卓模拟器 minicom 串口调试工具 课程设计 飞牛nas fnos windows日志 JAVA Java log4j 音视频 安防软件 mybatis YOLOv12 zotero WebDAV 同步失败 代理模式 tcp Ubuntu Server Ubuntu 22.04.5 5G 3GPP 卫星通信 mq USB转串口 dell服务器 go 迁移指南 Ubuntu22.04 虚拟化 开发人员主页 file server http server web server Linux的权限 云桌面 微软 AD域控 证书服务器 ffmpeg rdp 实验 温湿度数据上传到服务器 Arduino HTTP axure 富文本编辑器 webstorm WLAN NFS 监控k8s 监控kubernetes Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 强制清理 强制删除 mac废纸篓 UOS 统信操作系统 rc.local 开机自启 systemd mongodb playbook 剧本 edge浏览器 智能手机 Termux xml 客户端 bug 博客 基础环境 流水线 脚本式流水线 llama3 Chatglm 开源大模型 Linux 维护模式 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 工业4.0 AI-native gpt ping++ LLM CrewAI 深度优先 图论 并集查找 换根法 树上倍增 SWAT 配置文件 服务管理 网络共享 cmos 硬件 远程桌面 网站搭建 serv00 gaussdb 搜索引擎 ruoyi 微信开放平台 微信公众平台 微信公众号配置 DeepSeek行业应用 Heroku 网站部署 ROS 自动驾驶 远程登录 telnet jupyter mamba ocr can 线程池 hugo 压力测试 c 思科模拟器 Cisco nuxt3 stable diffusion AI作画 saltstack ssh远程登录 测试用例 功能测试 Qualcomm WoS Python QNN AppBuilder Vmamba 重启 排查 系统重启 日志 原因 virtualbox kind 热榜 PX4 react next.js 部署next.js 聊天室 信号处理 ubuntu24 vivado24 策略模式 单例模式 机柜 1U 2U k8s集群资源管理 算力 跨域 RAG 检索增强生成 文档解析 大模型垂直应用 muduo HarmonyOS NEXT 原生鸿蒙 wsl 视频编解码 毕昇JDK CentOS 输入法 其他 半虚拟化 硬件虚拟化 Hypervisor scikit-learn 模拟器 教程 micropython esp32 mqtt 社交电子 React Next.js 开源框架 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 云耀服务器 etl 医疗APP开发 app开发 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 pgpool 本地部署AI大模型 Mermaid 可视化图表 自动化生成 SEO n8n dity make okhttp 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? 田俊楠 漏洞 职场和发展 显示管理器 lightdm gdm 宝塔面板 同步 备份 建站 安全威胁分析 网页服务器 web服务器 Nginx top Linux top top命令详解 top命令重点 top常用参数 交换机 vscode 1.86 css less SSH 服务 SSH Server OpenSSH Server 直流充电桩 充电桩 IPMI Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 SSH HP Anyware export import save load 迁移镜像 弹性计算 云服务器 裸金属服务器 弹性裸金属服务器 unity3d prompt 网络穿透 outlook 推荐算法 Nuxt.js 实战案例 Xterminal searxng powerbi 信息可视化 firewall zabbix openstack Xen KVM Zoertier 内网组网 CentOS Stream 致远OA OA服务器 服务器磁盘扩容 cfssl W5500 OLED u8g2 TCP服务器 chfs ubuntu 16.04 deepseek-r1 大模型本地部署 CORS 华为认证 拓扑图 游戏机 DIFY 产测工具框架 IMX6ULL 管理框架 Netty 即时通信 NIO dns 内网渗透 靶机渗透 minio matlab 边缘计算 程序员 单元测试 AutoDL dba rustdesk Typore 能力提升 面试宝典 技术 IT信息化 kvm 蓝桥杯 code-server MQTT mosquitto 消息队列 技能大赛 r语言 数据可视化 图形化界面 换源 国内源 Debian 计算机 匿名管道 notepad sqlite MS Materials HarmonyOS openssl 密码学 RAID RAID技术 磁盘 存储 智能电视 业界资讯 模拟退火算法 shell 图像处理 3d EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 IO OD机试真题 华为OD机试真题 服务器能耗统计 lb 协议 Redis Desktop echarts 网页设计 wsl2 具身智能 强化学习 镜像下载 freebsd tensorflow trae oracle fusion oracle中间件 AISphereButler hibernate GCC crosstool-ng nvm 硅基流动 ChatBox 智能音箱 智能家居 群晖 网络攻击模型 国产操作系统 ukui 麒麟kylinos openeuler 7z npm 统信 虚拟机安装 kernel 可信计算技术 安全架构 框架搭建 显卡驱动 rclone AList webdav fnOS 大模型应用 回显服务器 UDP的API使用 OpenSSH XCC Lenovo Java Applet URL操作 服务器建立 Socket编程 网络文件读取 交叉编译 大模型入门 大模型教程 remote-ssh gpt-3 文心一言 繁忙 服务器繁忙 解决办法 替代网站 汇总推荐 AI推理 实习 SSH 密钥生成 SSH 公钥 私钥 生成 硬件架构 Linux24.04 deepin 人工智能生成内容 embedding 金融 智慧农业 开源鸿蒙 团队开发 Linux的基础指令 openEuler 磁盘清理 分析解读 跨平台 skynet web 火绒安全 VPS 序列化反序列化 IPv4 子网掩码 公网IP 私有IP WebRTC uniapp 恒源云 信号 LORA NLP ruby android studio 游戏引擎 safari Mac 系统 线程 RTMP 应用层 Linux权限 权限命令 特殊权限 历史版本 下载 big data 雨云 NPS 飞书 孤岛惊魂4 frp 双系统 GRUB引导 Linux技巧 springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 excel MacMini 迷你主机 mini Apple 宠物 毕业设计 免费学习 宠物领养 宠物平台 springsecurity6 oauth2 授权服务器 前后端分离 webrtc 毕设 服务器扩容没有扩容成功 nvidia IPMITOOL BMC 硬件管理 MAC SecureCRT P2P HDLC 小艺 Pura X opcua opcda KEPServer安装 大模型微调 open webui Google pay Apple pay UEFI Legacy MBR GPT U盘安装操作系统 vite 服务器主板 AI芯片 c/c++ 串口 vpn 飞牛 pdf asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 VSCode 移动云 视频平台 录像 视频转发 性能测试 视频流 云服务 token sas lio-sam SLAM 鲲鹏 uv glibc 银河麒麟操作系统 国产化 Node-Red 编程工具 流编程 wps AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 nfs 服务器部署ai模型 SSL 域名 rsyslog Anolis nginx安装 环境安装 linux插件下载 错误代码2603 无网络连接 2603 用户缓冲区 VR手套 数据手套 动捕手套 动捕数据手套 支付 微信支付 开放平台 ArkTs ArkUI 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 Docker Desktop 多进程 yolov8 visualstudio 图片增强 增强数据 Trae AI 原生集成开发环境 Trae AI SenseVoice 办公自动化 pdf教程 驱动开发 嵌入式实习 rnn db eNSP 网络规划 VLAN 企业网络 av1 电视盒子 机顶盒ROM 魔百盒刷机 Mac内存不够用怎么办 ELF加载 ecmascript Kali 数学建模 java-rocketmq 网络结构图 cocoapods Kylin-Server 服务器安装 EasyConnect 版本 nextjs reactjs RustDesk自建服务器 rustdesk服务器 docker rustdesk Cookie keepalived 黑客技术 sonoma 自动更新 流式接口 sqlite3 URL 渗透 api banner pyqt arcgis k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm neo4j 数据仓库 数据库开发 数据库架构 MI300x 开机自启动 Web服务器 多线程下载工具 网络编程 PYTHON chrome devtools chromedriver k8s二次开发 集群管理 open Euler dde CosyVoice 浪潮信息 AI服务器 国产数据库 瀚高数据库 数据迁移 下载安装 ArcTS 登录 ArcUI GridItem GPU arkUI pyautogui Docker Compose 网工 opensearch helm 华为证书 HarmonyOS认证 华为证书考试 DBeaver ssrf 失效的访问控制 string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 游戏服务器 TrinityCore 魔兽世界 bot Docker 健康医疗 互联网医院 SSL证书 sysctl.conf vm.nr_hugepages Web应用服务器 trea idea adobe elk TRAE 聊天服务器 套接字 Socket fork wait waitpid exit 代理 Playwright 自动化测试 su sudo xrdp nac 802.1 portal 高效I/O 工具 Ubuntu 24.04.1 轻量级服务器 redhat 宝塔 文件分享 OpenHarmony odoo 服务器动作 Server action 雨云服务器 DeepSeek r1 Open WebUI 环境迁移 cd 目录切换 崖山数据库 YashanDB python2 ubuntu24.04 AI代码编辑器 直播推流 kotlin iphone eclipse 图形渲染 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 ci/cd 生活 NLP模型 UOS1070e 黑苹果 aarch64 编译安装 HPC 自学笔记 小米 澎湃OS Android yaml Ultralytics 可视化 小游戏 五子棋 数据管理 数据治理 数据编织 数据虚拟化 相差8小时 UTC 时间 联网 easyconnect netty 代码托管服务 sdkman idm apt ceph 无桌面 命令行 gitea curl wget risc-v Carla 智能驾驶 树莓派 VNC xpath定位元素 三级等保 服务器审计日志备份 bat 相机 jina bootstrap Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 mysql离线安装 ubuntu22.04 mysql8.0 源码 linux 命令 sed 命令 VMware Tools vmware tools安装 vmwaretools安装步骤 vmwaretools安装失败 vmware tool安装步骤 vm tools安装步骤 vm tools安装后不能拖 vmware tools安装步骤 RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 混合开发 JDK 联想开天P90Z装win10 Invalid Host allowedHosts 考研 小智 自动化任务管理 在线office composer 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 京东云 基础入门 宕机切换 服务器宕机 状态管理的 UDP 服务器 Arduino RTOS easyui langchain conda配置 conda镜像源 webgl GameFramework HybridCLR Unity编辑器扩展 自动化工具 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors samba ecm bpm Minecraft yum源切换 更换国内yum源 DOIT 四博智联 Unity Dedicated Server Host Client 无头主机 mariadb chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 x64 SIGSEGV SSE xmm0 稳定性 看门狗 cursor 本地化部署 MCP server C/S xfce SysBench 基准测试 thingsboard opengl 金仓数据库 2025 征文 数据库平替用金仓 端口测试 iDRAC R720xd MySql Xinference RAGFlow 执法记录仪 智能安全帽 smarteye 邮件APP 免费软件 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 免费域名 域名解析 IIS .net core Hosting Bundle .NET Framework vs2022 代码规范 XFS xfs文件系统损坏 I_O error es docker命令大全 磁盘监控 服务器配置 DocFlow ubuntu24.04.1 飞牛NAS 飞牛OS MacBook Pro harmonyOS面试题 cnn 浏览器自动化 工作流 workflow Jellyfin FunASR ASR llama.cpp TrueLicense X11 Xming fast Dell HPE 联想 浪潮 ebpf uprobe 王者荣耀 ROS2 Wi-Fi .net mvc断点续传 Helm k8s集群 visual studio 大模型面经 大模型学习 ShenTong AnythingLLM AnythingLLM安装 云电竞 云电脑 todesk zip unzip 软链接 硬链接 设备 PCI-Express 矩阵 jetty undertow 服务器管理 配置教程 网站管理 grub 版本升级 扩容 make命令 makefile文件 服务器时间 昇腾 npu vu大文件秒传跨域报错cors qemu libvirt WebVM Erlang OTP gen_server 热代码交换 事务语义 网络爬虫 MNN Qwen Ark-TS语言 宝塔面板无法访问 开机黑屏 镜像 AD 域管理 navicat 语法 dns是什么 如何设置电脑dns dns应该如何设置 电视剧收视率分析与可视化平台 银河麒麟桌面操作系统 Kylin OS xss 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 沙盒 hexo 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR pppoe radius 小智AI服务端 xiaozhi TTS scapy USB网络共享 ftp服务 文件上传 虚幻引擎 进程程序替换 execl函数 execv函数 execvp函数 execvpe函数 putenv函数 问题解决 Attention AI agent 我的世界服务器搭建 minecraft Sealos 论文阅读 Radius yashandb qt项目 qt项目实战 qt教程 个人博客 浏览器开发 AI浏览器 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP 物联网开发 根服务器 clickhouse MDK 嵌入式开发工具 论文笔记 glm4 软件卸载 系统清理 EMQX 通信协议 烟花代码 烟花 元旦 知识图谱 反向代理 性能调优 安全代理 vllm 计算虚拟化 弹性裸金属 分布式训练 junit 免密 公钥 私钥 企业网络规划 华为eNSP LInux 网络建设与运维 网络搭建 神州数码 神州数码云平台 云平台 copilot 阻塞队列 生产者消费者模型 服务器崩坏原因 laravel 嵌入式Linux IPC kerberos react native EMUI 回退 降级 升级 Tabs组件 TabContent TabBar TabsController 导航页签栏 滚动导航栏 Linux Vim PPI String Cytoscape CytoHubba 多端开发 智慧分发 应用生态 鸿蒙OS dash 正则表达式 HTTP 服务器控制 ESP32 DeepSeek 备选 网站 调用 示例 deekseek AD域 TCP协议 抗锯齿 Windows 笔灵AI AI工具 高德地图 鸿蒙接入高德地图 HarmonyOS5.0 Logstash 日志采集 vasp安装 查询数据库服务IP地址 SQL Server 语音识别 开源软件 sublime text3 一切皆文件 iTerm2 MVS 海康威视相机 元服务 应用上架 银河麒麟高级服务器 外接硬盘 Kylin flink 华为机试 dock 加速 proxy模式 影刀 #影刀RPA# 北亚数据恢复 oracle数据恢复 CDN Apache Beam 批流统一 案例展示 数据分区 容错机制 做raid 装系统 CPU 使用率 系统监控工具 linux 命令 VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 mysql安装报错 windows拒绝安装 需求分析 规格说明书 figma netlink libnl3 es6 qt6.3 g726 wsgiref Web 服务器网关接口 容器技术 ftp CVE-2024-7347 内网服务器 内网代理 内网通信 GoogLeNet web3 ECT转485串口服务器 ECT转Modbus485协议 ECT转Modbus串口服务器 阿里云ECS vscode1.86 1.86版本 ssh远程连接 seleium AI员工 计算机科学与技术 底层实现 单一职责原则 工具分享 对比 meld DiffMerge IMM 项目部署 VPN wireguard HistoryServer Spark YARN jobhistory Headless Linux Ardupilot wpf Isaac Sim 虚拟仿真 授时服务 北斗授时 IO模型 MacOS zookeeper 环境搭建 Maven Qwen2.5-VL 自定义客户端 SAS 软负载 僵尸世界大战 游戏服务器搭建 本地知识库部署 DeepSeek R1 模型 Office GIS 遥感 WebGIS 服务器部署 本地拉取打包 nosql 大大通 第三代半导体 碳化硅 tidb GLIBC ai工具 端口 查看 ss v10 软件 ldap armbian u-boot 负载测试 deployment daemonset statefulset cronjob CNNs 图像分类 内网环境 信创 信创终端 中科方德 h.264 g++ g++13 cmake 搭建个人相关服务器 项目部署到linux服务器 项目部署过程 nacos xshell termius iterm2 wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 多路转接 win服务器架设 windows server 运维监控 rpa LLM Web APP Streamlit 网卡的名称修改 eth0 ens33 服务网格 istio cpp-httplib word 达梦 DM8 MAVROS 四旋翼无人机 架构与原理 Linux find grep 钉钉 合成模型 扩散模型 图像生成 端口聚合 windows11 抓包工具 System V共享内存 进程通信 IDEA 鸿蒙开发 移动开发 AzureDataStudio python3.11 远程过程调用 Windows环境 sentinel lua docker desktop image 捆绑 链接 谷歌浏览器 youtube google gmail Linux环境 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 nohup后台启动 vmamba WINCC 欧标 OCPP sequoiaDB 音乐库 端口号 开放端口 访问列表 sudo原理 su切换 代理服务器 csrutil mac恢复模式进入方法 恢复模式 swoole prometheus数据采集 prometheus数据模型 prometheus特点 FTP服务器 内核 deepseak 豆包 KIMI 腾讯元宝 加解密 Yakit yaklang 多个客户端访问 IO多路复用 TCP相关API deep learning docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 干货分享 黑客工具 密码爆破 极限编程 安装MySQL regedit 开机启动 midjourney iNode Macos ranger MySQL8.0 远程服务 tailscale derp derper 中转 triton 模型分析 线性代数 电商平台 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 Reactor反应堆 k8s部署 MySQL8.0 高可用集群(1主2从) 玩机技巧 软件分享 软件图标 NAT转发 NAT Server 网络文件系统 DevOps 软件交付 数据驱动 Docker快速入门 技术共享 perl qps 高并发 查看显卡进程 fuser ArtTS H3C mcp服务器 client close lvm 磁盘挂载 磁盘分区 常用命令 文本命令 目录命令 whistle MobaXterm 文件传输 qt5 客户端开发 桌面环境 移动魔百盒 李心怡 diskgenius 佛山戴尔服务器维修 佛山三水服务器维修 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 ArkTS 移动端开发 Python基础 Python教程 Python技巧 deepseek r1 超融合 Spring Security Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 我的世界 我的世界联机 数码 docker部署Python 游戏开发 gunicorn uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 状态模式 Claude IMX317 MIPI H265 VCU ISO镜像作为本地源 Mac软件 大屏端 EVE-NG 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 shell脚本免交互 expect linux免交互 VS Code ufw 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 hosts 音乐服务器 Navidrome 音流 DenseNet llamafactory 微调 NFC 近场通讯 智能门锁 ollama api ollama外网访问 电脑桌面出现linux图标 电脑桌面linux图标删除不了 电脑桌面Liunx图标删不掉 linux图标删不掉 env 变量 用户管理 进程间通信 HAProxy 蓝牙 充电桩平台 充电桩开源平台 全文检索 图搜索算法 搜狗输入法 中文输入法 录音麦克风权限判断检测 录音功能 录音文件mp3播放 小程序实现录音及播放功能 RecorderManager 解决录音报错播放没声音问题 ajax ABAP 联机 僵尸毁灭工程 游戏联机 开服 输入系统 锁屏不生效 存储维护 NetApp存储 EMC存储 日志分析 系统取证 数字证书 签署证书 SVN Server tortoise svn 蓝桥杯C++组 西门子PLC 通讯 桌面快捷方式 pyicu 服务器正确解析请求体 ardunio BLE autodl retry 重试机制 风扇控制软件 openjdk 大版本升 升级Ubuntu系统 AI Agent 字节智能运维 initramfs Linux内核 Grub linuxdeployqt 打包部署程序 appimagetool lighttpd安装 Ubuntu配置 Windows安装 服务器优化 WireGuard 异地组网 动静态库 js 分子对接 autodock mgltools PDB PubChem 弹性服务器 空间 查错 solidworks安装 实时内核 umeditor粘贴word ueditor粘贴word ueditor复制word ueditor上传word图片 ueditor导入word ueditor导入pdf ueditor导入ppt 电路仿真 multisim 硬件工程师 硬件工程师学习 电路图 电路分析 仪器仪表 显示器 接口优化 服务器ssl异常解决 配置原理 管道 Pyppeteer 网络原理 多产物 Xshell 流量运营 GeneCards OMIM TTD 大模型训练/推理 推理问题 mindie 解决方案 nohup 异步执行 chromium dpi Unity插件 iventoy VmWare OpenEuler css3 玩游戏 fiddler macOS ShapeFile GeoJSON UDP yum换源 智能体开发 archlinux kde plasma 华为OD 可以组成网络的服务器 带外管理 beautifulsoup VGG网络 卷积层 池化层 mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 粘包问题 零售 大模型推理 LVM lvresize 磁盘扩容 pvcreate 终端工具 远程工具 zerotier 考试 脚本 autoware java-zookeeper 免费 子系统 c/s AimRT massa sui aptos sei 信息安全 Echarts图表 折线图 柱状图 异步动态数据 可视化效果 grep ubuntu安装 linux入门小白 GRE webview 7-zip PyQt PySide6 行情服务器 股票交易 速度慢 切换 股票量化接口 股票API接口 Bug解决 Qt platform OpenCV 智能合约 哈希算法 pyside6 界面 macbook IP配置 netplan 内存管理 Claude Desktop Claude MCP Windows Cli MCP 显卡驱动持久化 GPU持久化 终端 servlet 动态规划 SystemV IPv6 IPv6测试 IPv6测速 IPv6检测 IPv6查询 程序化交易 量化交易 高频交易 分布式账本 信任链 共识算法 打不开xxx软件 无法检查其是否包含恶意软件 机械臂 安全漏洞 星河版 软件开发 源代码管理 #STC8 #STM32 跨域请求 resolv.conf 券商 股票交易接口api 类型 特点 金仓数据库概述 金仓数据库的产品优化提案 element-ui 上传视频并预览视频 vue上传本地视频及进度条功能 vue2选择视频上传到服务器 upload上传视频组件插件 批量上传视频 限制单个上传视频 区块链项目 飞腾处理器 设备树 RDP 三次握手 海康 Python 视频爬取教程 Python 视频爬取 Python 视频教程 arkTs 支持向量机 文件存储服务器组件