witos慧知开源Saas多租户开发平台witos慧知开源Saas多租户开发平台
开发指南
在线体验
个人博客
Gitee
GitHub
开发指南
在线体验
个人博客
Gitee
GitHub
  • 文档

    • 介绍
    • 快速了解
    • 环境部署
    • 项目介绍
    • 后台手册
    • 前端手册
    • 组件文档
    • 更新日志
  • 微服务

    • 服务网关
    • 认证中心
    • 注册中心
    • 配置中心
    • 服务调用
    • 服务监控
    • 系统接口
    • 链路追踪
    • 熔断和降级
    • 分布式文件
    • 分布式事务
    • 分布式日志
    • 应用容器部署
  • 其他

    • 常见问题
    • 捐赠支持

认证中心

基本介绍

  • 什么是认证中心

身份认证,就是判断一个用户是否为合法用户的处理过程。最常用的简单身份认证方式是系统通过核对用户输入的用户名和口令,看其是否与系统中存储的该用户的用户名和口令一致,来判断用户身份是否正确。

  • 为什么要使用认证中心

登录请求后台接口,为了安全认证,所有请求都携带token信息进行安全认证,比如使用vue、react后者h5开发的app,用于控制可访问系统的资源。

使用认证

1、添加依赖

<!-- witos common security-->
<dependency>
	<groupId>com.witos</groupId>
	<artifactId>witos-common-security</artifactId>
</dependency>

2、认证启动类

public static void main(String[] args)
{
	SpringApplication.run(witosAuthApplication.class, args);
	System.out.println("(♥◠‿◠)ノ゙  认证授权中心启动成功   ლ(´ڡ`ლ)゙  \n" );
}

提示

目前已经存在witos-auth认证授权中心,用于登录认证,系统退出,刷新令牌。

登录认证

顾名思义,就是对系统登录用户的进行认证过程。

TokenController控制器login方法会进行用户验证,如果验证通过会保存登录日志并返回token,同时缓存中会存入login_tokens:xxxxxx(包含用户、权限信息)。

用户登录接口地址 http://localhost:9200/login

请求头Content-Type - application/json,请求方式Post

{
  "username": "admin",
  "password": "admin123"
}

响应结果

{
  "code": 200,
  "data": {
    "access_token": "f840488c-68a9-4272-acc9-c34d3b66a943",
    "expires_in": 43200
  }
}

通过用户验证登录后获取access_token,通过网关访问其他应用数据时必须携带此参数值。

刷新令牌

顾名思义,就是对系统操作用户的进行缓存刷新,防止过期。

TokenController控制器refresh方法会在用户调用时更新令牌有效期。

刷新令牌接口地址 http://localhost:9200/refresh

请求头Authorization - f840488c-68a9-4272-acc9-c34d3b66a943,请求方式Post

响应结果

刷新后有效期为默720(分钟)。

系统退出

顾名思义,就是对系统登用户的退出过程。

TokenController控制器logout方法会在用户退出时删除缓存信息同时保存用户退出日志。

系统退出接口地址 http://localhost:9200/logout

请求头Authorization - f840488c-68a9-4272-acc9-c34d3b66a943,请求方式Delete

{
  "username": "admin",
  "password": "admin123"
}

响应结果

最近更新:: 2025/9/3 09:39
Contributors: 王前跃
Prev
服务网关
Next
注册中心