Spring Security 是一个能够为基于 Spring 的企业应用系统提供声明式的安全访问控制解决方案的安全框架。由于它是 Spring 生态系统中的一员,因此它伴随着整个 Spring 生态系统不断修正、升级,在 Spring Boot 项目中加入 Spring Security 更是十分简单,使用 Spring Security 减少了为企业系统安全控制编写大量重复代码的工作。
OAuth2.0(开放授权)是一个关于授权的开放的网络协议。
--->允许用户让第三方应用访问该用户在某一网站上存储的的资源(如:照片,视频,联系人列表),而无需将用户名和密码提供给第三方应用。
--->OAuth 是一个关于授权(Authorization)的开放网络标准,目前的版本是 2.0 版。注意是 Authorization(授权),而不是 Authentication(认证)。用来做 Authentication(认证)的标准叫 openid connect。
本篇将会通过一份系统的全套(彩色版)PDF 深入学习 Spring Security Oauth2.0 认证授权,话不多说直接进入正题!
Spring Security Oauth2.0 认证授权
- 基本概念
- 基于 Session 的认证方式
- Spring Security 快速上手
- Spring Security 应用详解
- 分布式系统认证方案
- OAuth2.0
- Spring Security 实现分布式系统授权