认证授权框架的选择
郭旭升 Lv6

认证授权框架

因为最近在做一些项目,都是自己从头开始写登录注册,所以想着应该学习应用一下这些安全框架来实现鉴权的功能才靠谱。所以来学习这些框架技术。

目前已经了解到的SpringSecurity, shiro。 相对来说Shiro更容易入门一些,因为shiro对于认证授权这些功能的API使用起来相对更简单一些。在国内的受欢迎程度更高一些。昨天发了一个帖子说如何选择SpringSecuriy 和 shiro,有人说这俩都是老古董了,看看新的,sa-token。

去github搜了一下sa-Token,轻量级的,要做简单优雅的鉴权框架。

使用体验

  1. Spring Security
    以前跟着视频学习项目的时候使用到过Security的,因为当时没有提前了解过该框架的一些核心、常用组件和基础知识,所以很多代码觉得很陌生,难以理解。(后来意识到,使用这个框架之前还是最好先了解一下框架的架构模块、核心概念/功能、核心类库、常用方法和流程。了解了这些就不会在使用框架时一头雾水了。)

security的使用体验就是感觉需要大量的配置,在配置中解决问题。

 Comments