@Configuration和@Component
本文是学习过程中的笔记,原作者https://github.com/lenve@Configuration 我们常在Spring Boot项目中使用这个注解实现一些类的配置,这里贴下@Configuration和@Conmponet显示@Configuration 与 @Component 是类似的
读书笔记:UserDetailService,UserDetailsManager,User
UserDetailService只负责用户名检索用户,UserDetailsManager添加了,修改或删除用户的行为,GrantedAuthority代表用户所拥有的一个或多个权限,UserDetail则代表契约用户UserDetailsgetUsername()和getPassword()会返
Spring Security简析
最近在看Spring Security实战这本书,恰好官网也在https://spring.io/blog/2022/02/21/spring-security-without-the-websecurityconfigureradapter在新的版本中舍弃掉了webSecurityconfigur
Token,jwt和jjwt
认证和授权认证认证 (Authentication): 服务器需要知道你是谁。授权 (Authorization): 服务器需要知道你有权限干什么。要解决的问题用户认证和授权,在最开始依赖于Cookie和Session,但两种方法都存在一些弊端,Cookie因为存放在用户浏览器中,安全性不能得到保证
SpringBoot2静态资源处理
SpringBoot2上传多个文件
SpringBoot2上传单个文件
SpringMVC的时候我们引入了apache.commons.fileupload包来进行文件上传,在SpringBoot2中则不需要引入该jar包(当然,引入也是可以的)这里先将上传单个文件的代码,做一份记录@RestControllerpublic class FileUploadContro