认证授权框架的选择
认证授权框架
因为最近在做一些项目,都是自己从头开始写登录注册,所以想着应该学习应用一下这些安全框架来实现鉴权的功能才靠谱。所以来学习这些框架技术。
目前已经了解到的SpringSecurity, shiro。 相对来说Shiro更容易入门一些,因为shiro对于认证授权这些功能的API使用起来相对更简单一些。在国内的受欢迎程度更高一些。昨天发了一个帖子说如何选择SpringSecuriy 和 shiro,有人说这俩都是老古董了,看看新的,sa-token。
去github搜了一下sa-Token,轻量级的,要做简单优雅的鉴权框架。
使用体验
- Spring Security
以前跟着视频学习项目的时候使用到过Security的,因为当时没有提前了解过该框架的一些核心、常用组件和基础知识,所以很多代码觉得很陌生,难以理解。(后来意识到,使用这个框架之前还是最好先了解一下框架的架构模块、核心概念/功能、核心类库、常用方法和流程。了解了这些就不会在使用框架时一头雾水了。)
security的使用体验就是感觉需要大量的配置,在配置中解决问题。
- Post title:认证授权框架的选择
- Post author:郭旭升
- Create time:2023-01-09 08:12:11
- Post link:2023/01/09/认证授权框架的选择/
- Copyright Notice:All articles in this blog are licensed under BY-NC-SA unless stating additionally.
Comments