• 基于Spring Security 6的OAuth2 系列之十一 - 授权服务器--前后端分离授权服务器

基于Spring Security 6的OAuth2 系列之十一 - 授权服务器--前后端分离授权服务器

2025-04-24 16:51:20 0 阅读

之所以想写这一系列,是因为之前工作过程中使用Spring Security OAuth2搭建了网关和授权服务器,但当时基于spring-boot 2.3.x,其默认的Spring Security是5.3.x。之后新项目升级到了spring-boot 3.3.0,结果一看Spring Security也升级为6.3.0。无论是Spring Security的风格和以及OAuth2都做了较大改动,里面甚至将授权服务器模块都移除了,导致在配置同样功能时,花费了些时间研究新版本的底层原理,这里将一些学习经验分享给大家。

注意由于框架不同版本改造会有些使用的不同,因此本次系列中使用基本框架是 spring-boo-3.3.0(默认引入的Spring Security是6.3.0),JDK版本使用的是19,本系列OAuth2的代码采用Spring Security6.3.0框架,所有代码都在oauth2-study项目上:https://github.com/forever1986/oauth2-study.git

目录

  • 1 前提准备
  • 2 新建项目及配置
  • 3 Spring Security配置
  • 4 授权服务器配置
  • 5 测试

前面从《系列之五 - 授权服务器–开篇》到《授权服务器–刷新token》比较详细的讲了Spring Security 6实现授权服务器的功能以及原理,这一章我们将结合前面的内容,做一个前后端分离的授权服务器。

代码参考lesson06子模块

1 前提准备

1)mysql数据库:可以使用《授权服务器–自定义数据库客户端信息》中的授权服务器oauth_study数据库,以及三张表。同时新建一张用户信息表用于Spring Security用户认证落库。

-- oauth_study.t_user definition
CREATE TABLE oauth_study.`t_user` (
  `id` bigint NOT NULL AUTO_INCREMENT,
  `username` varchar(100) NOT NULL,
  `password` varchar(100) NOT NULL,
  `email` varchar(100) DEFAULT NULL,
  `phone` varchar(100) CHARACTER SET utf8mb4 COLLATE utf8mb4_0900_ai_ci NOT NULL,
  PRIMARY KEY (`id`)
) ENGINE=InnoDB AUTO_INCREMENT=6 DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_0900_ai_ci;
INSERT INTO oauth_study.t_user (username, password, email, phone) VALUES('test', '{noop}1234', 'test@demo.com', '13788888888');

2)redis:用于存储登录信息
3)前后端分离的情况,授权模型下的请求流程如下:

对于授权服务器来说,我们要做的就是和前端的几个接口:

  • /login和/logout:登录和登出接口,不返回登录页面,由前端自己返回
  • /consentface:返回授权信息接口,不返回授权页面,由前端自己返回
  • /oauth2/authorize和/oauth2/token:保持不变即可

注意:我们不会写前端服务器,只有授权服务器。使用postman模拟过程。

4)实验模拟:我们将使用postman模拟从授权服务器获得最终access_token的过程。

  • 使用/login接口进行登录获得登录token
  • 使用/oauth2/authorize获取授权页面(不会返回页面,只是返回一些授权信息,其中最重要的state参数)
  • 使用/oauth2/authorize获得授权码(返回授权码及回调url)
  • 使用/oauth2/token获得access_token

2 新建项目及配置

1)新建lesson06子模块,其pom引入如下:

<dependencies>
        <dependency>
            <groupId>org.springframework.bootgroupId>
            <artifactId>spring-boot-starter-webartifactId>
        dependency>
        <dependency>
            <groupId>org.springframework.securitygroupId>
            <artifactId>spring-security-oauth2-authorization-serverartifactId>
        dependency>
        
        <dependency>
            <groupId>org.projectlombokgroupId>
            <artifactId>lombokartifactId>
        dependency>
        
        <dependency>
            <groupId>mysqlgroupId>
            <artifactId>mysql-connector-javaartifactId>
        dependency>
        
        <dependency>
            <groupId>com.baomidougroupId>
            <artifactId>mybatis-plus-spring-boot3-starterartifactId>
        dependency>
        
        <dependency>
            <groupId>org.apache.commonsgroupId>
            <artifactId>commons-pool2artifactId>
        dependency>
        <dependency>
            <groupId>com.alibabagroupId>
            <artifactId>druid-spring-boot-starterartifactId>
        dependency>
        
        <dependency>
            <groupId>com.fasterxml.jackson.datatypegroupId>
            <artifactId>jackson-datatype-jsr310artifactId>
        dependency>
        
        <dependency>
            <groupId>org.springframework.securitygroupId>
            <artifactId>spring-security-casartifactId>
        dependency>
        <dependency>
            <groupId>com.alibabagroupId>
            <artifactId>fastjsonartifactId>
        dependency>
        <dependency>
            <groupId>io.jsonwebtokengroupId>
            <artifactId>jjwtartifactId>
        dependency>
        <dependency>
            <groupId>org.springframework.bootgroupId>
            <artifactId>spring-boot-starter-data-redisartifactId>
        dependency>
        <dependency>
            <groupId>javax.xml.bindgroupId>
            <artifactId>jaxb-apiartifactId>
        dependency>
    dependencies>

2)在resources包下面,创建yaml配置

server:
  port: 9000

logging:
  level:
    org.springframework.security: trace

spring:
  security:
    # 使用security配置授权服务器的登录用户和密码
    user:
      name: user
      password: 1234

  # 配置数据源
  datasource:
    type: com.alibaba.druid.pool.DruidDataSource
    driver-class-name: com.mysql.cj.jdbc.Driver
    url: jdbc:mysql://127.0.0.1:3306/oauth_study?serverTimezone=Asia/Shanghai&useUnicode=true&characterEncoding=utf-8&zeroDateTimeBehavior=convertToNull&useSSL=false&allowPublicKeyRetrieval=true
    username: root
    password: root
    druid:
      initial-size: 5
      min-idle: 5
      maxActive: 20
      maxWait: 3000
      timeBetweenEvictionRunsMillis: 60000
      minEvictableIdleTimeMillis: 300000
      validationQuery: select 'x'
      testWhileIdle: true
      testOnBorrow: false
      testOnReturn: false
      poolPreparedStatements: false
      filters: stat,wall,slf4j
      connectionProperties: druid.stat.mergeSql=true;druid.stat.slowSqlMillis=5000;socketTimeout=10000;connectTimeout=1200

  #redis配置
  data:
    redis:
      host: 127.0.0.1

# mybatis-plus的配置
mybatis-plus:
  global-config:
    banner: false
  mapper-locations: classpath:mappers/*.xml
  type-aliases-package: com.demo.lesson06.entity
  # 将handler包下的TypeHandler注册进去
  type-handlers-package: com.demo.lesson06.handler
  configuration:
    cache-enabled: false
    local-cache-scope: statement

3)在result包下面,新建IResultCode、Result和ResultCode用于统一处理前后端返回数据

public interface IResultCode {
    String getCode();

    String getMsg();
}
@JsonInclude(JsonInclude.Include.NON_NULL)
public class Result<T> implements Serializable {
    private String code;
    private T data;
    private String msg;
    private long total;

    public static <T> Result<T> success() {
        return success((T)null);
    }

    public static <T> Result<T> success(T data) {
        ResultCode rce = ResultCode.SUCCESS;
        if (data instanceof Boolean && Boolean.FALSE.equals(data)) {
            rce = ResultCode.SYSTEM_EXECUTION_ERROR;
        }

        return result(rce, data);
    }

    public static <T> Result<T> success(T data, Long total) {
        Result<T> result = new Result();
        result.setCode(ResultCode.SUCCESS.getCode());
        result.setMsg(ResultCode.SUCCESS.getMsg());
        result.setData(data);
        result.setTotal(total);
        return result;
    }

    public static <T> Result<T> failed() {
        return result(ResultCode.SYSTEM_EXECUTION_ERROR.getCode(), ResultCode.SYSTEM_EXECUTION_ERROR.getMsg(), (T)null);
    }

    public static <T> Result<T> failed(String msg) {
        return result(ResultCode.SYSTEM_EXECUTION_ERROR.getCode(), msg, (T)null);
    }

    public static <T> Result<T> judge(boolean status) {
        return status ? success() : failed();
    }

    public static <T> Result<T> failed(IResultCode resultCode) {
        return result(resultCode.getCode(), resultCode.getMsg(), (T)null);
    }

    public static <T> Result<T> failed(IResultCode resultCode, String msg) {
        return result(resultCode.getCode(), msg, (T)null);
    }

    private static <T> Result<T> result(IResultCode resultCode, T data) {
        return result(resultCode.getCode(), resultCode.getMsg(), data);
    }

    private static <T> Result<T> result(String code, String msg, T data) {
        Result<T> result = new Result();
        result.setCode(code);
        result.setData(data);
        result.setMsg(msg);
        return result;
    }

    public static boolean isSuccess(Result<?> result) {
        return result != null && ResultCode.SUCCESS.getCode().equals(result.getCode());
    }

    public Result() {
    }

    public String getCode() {
        return this.code;
    }

    public T getData() {
        return this.data;
    }

    public String getMsg() {
        return this.msg;
    }

    public long getTotal() {
        return this.total;
    }

    public void setCode(String code) {
        this.code = code;
    }

    public void setData(T data) {
        this.data = data;
    }

    public void setMsg(String msg) {
        this.msg = msg;
    }

    public void setTotal(long total) {
        this.total = total;
    }

    public boolean equals(Object o) {
        if (o == this) {
            return true;
        } else if (!(o instanceof Result)) {
            return false;
        } else {
            Result<?> other = (Result)o;
            if (!other.canEqual(this)) {
                return false;
            } else if (this.getTotal() != other.getTotal()) {
                return false;
            } else {
                label49: {
                    Object this$code = this.getCode();
                    Object other$code = other.getCode();
                    if (this$code == null) {
                        if (other$code == null) {
                            break label49;
                        }
                    } else if (this$code.equals(other$code)) {
                        break label49;
                    }

                    return false;
                }

                Object this$data = this.getData();
                Object other$data = other.getData();
                if (this$data == null) {
                    if (other$data != null) {
                        return false;
                    }
                } else if (!this$data.equals(other$data)) {
                    return false;
                }

                Object this$msg = this.getMsg();
                Object other$msg = other.getMsg();
                if (this$msg == null) {
                    if (other$msg != null) {
                        return false;
                    }
                } else if (!this$msg.equals(other$msg)) {
                    return false;
                }

                return true;
            }
        }
    }

    protected boolean canEqual(Object other) {
        return other instanceof Result;
    }

    public int hashCode() {
        int result = 1;
        long $total = this.getTotal();
        result = result * 59 + (int)($total >>> 32 ^ $total);
        Object $code = this.getCode();
        result = result * 59 + ($code == null ? 43 : $code.hashCode());
        Object $data = this.getData();
        result = result * 59 + ($data == null ? 43 : $data.hashCode());
        Object $msg = this.getMsg();
        result = result * 59 + ($msg == null ? 43 : $msg.hashCode());
        return result;
    }

    public String toString() {
        return "Result(code=" + this.getCode() + ", data=" + this.getData() + ", msg=" + this.getMsg() + ", total=" + this.getTotal() + ")";
    }
}
public enum ResultCode implements IResultCode, Serializable {
    SUCCESS("00000", "ok"),
    USER_ERROR("A0001", "用户信息为空"),
    PARAM_IS_NULL("A0410", "请求必填参数为空"),
    SYSTEM_EXECUTION_ERROR("B0001", "系统执行出错");

    private String code;
    private String msg;

    public String getCode() {
        return this.code;
    }

    public String getMsg() {
        return this.msg;
    }

    public String toString() {
        return "{"code":"" + this.code + '"' + ", "msg":"" + this.msg + '"' + '}';
    }

    public static ResultCode getValue(String code) {
        ResultCode[] var1 = values();
        int var2 = var1.length;

        for(int var3 = 0; var3 < var2; ++var3) {
            ResultCode value = var1[var3];
            if (value.getCode().equals(code)) {
                return value;
            }
        }

        return SYSTEM_EXECUTION_ERROR;
    }

    private ResultCode(String code, String msg) {
        this.code = code;
        this.msg = msg;
    }

    private ResultCode() {
    }
}

3 Spring Security配置

本次使用Spring Security做用户认证:

  • 基于数据库的用户认证,因此会创建t_user表
  • 关闭默认登录页面,使用自定义登录接口
  • 使用JWT返回token,不使用session,因此会先看到的token其实是Spring Security登录的token,并不是授权服务器的access_token

这部分如果不熟悉,可以参考我之前写的《Spring Security前后端分离》的文章

1)在config包下面,SecurityConfig类配置Spring Security相关内容

/**
 * Spring Security配置
 */
@Configuration
@EnableWebSecurity
public class SecurityConfig {

    @Autowired
    private UserDetailsService userDetailsService;

    @Autowired
    private JwtAuthenticationTokenFilter jwtAuthenticationTokenFilter;

    @Bean
    public AuthenticationManager authenticationManager(){
        // 配置合适的AuthenticationProvider
        DaoAuthenticationProvider daoAuthenticationProvider = new DaoAuthenticationProvider();
        // 为AuthenticationProvider设置UserDetailsService
        daoAuthenticationProvider.setUserDetailsService(userDetailsService);
        // 创建AuthenticationManager
        return new ProviderManager(daoAuthenticationProvider);
    }

    @Bean
    @Order(SecurityProperties.BASIC_AUTH_ORDER)
    public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
        http.authorizeHttpRequests(auth->auth
                        //允许/login访问
                        .requestMatchers("/login").permitAll().anyRequest().authenticated())
                // 禁用csrf,因为有post请求
                .csrf(AbstractHttpConfigurer::disable)
                // 添加到顾虑去链路中,确保在AuthorizationFilter过滤器之前
                .addFilterBefore(jwtAuthenticationTokenFilter, AuthorizationFilter.class)
                // 由于采用token方式认证,因此可以关闭session管理
                .sessionManagement(SessionManagementConfigurer::disable)
                // 禁用原来登录页面
                .formLogin(AbstractHttpConfigurer::disable)
                // 禁用系统原有的登出
                .logout(LogoutConfigurer::disable)
                // 异常处理
                .exceptionHandling(exception -> exception.authenticationEntryPoint(new AuthenticationEntryPoint(){
                    @Override
                    public void commence(HttpServletRequest request, HttpServletResponse response, AuthenticationException authException) throws IOException, ServletException {
                        authException.printStackTrace();
                        Result<String> result = Result.failed("认证失败请重新登录");
                        String json = JSON.toJSONString(result);
                        response.setContentType("application/json;charset=utf-8");
                        response.getWriter().println(json);
                    }
                }));
        return http.build();
    }
}

2)在utils包下,配置JwtUtil作为Spring Security生成JWT的token工具

/**
 * JWT工具类
 */
public class JwtUtil {

    //有效期为
    public static final Long JWT_TTL = 60 * 60 * 1000L; // 60 * 60 *1000  一个小时
    //设置秘钥明文
    public static final String JWT_KEY = "moo";

    public static String getUUID(){
        return UUID.randomUUID().toString().replaceAll("-", "");
    }

    /**
     * 创建token
     */
    public static String createToken(String subject) {
        return getJwtBuilder(subject, null, getUUID());// 设置过期时间
    }

    /**
     * 创建token
     */
    public static String createToken(String subject, Long ttlMillis) {
        return getJwtBuilder(subject, ttlMillis, getUUID());// 设置过期时间
    }

    /**
     * 创建token
     */
    public static String createToken(String id, String subject, Long ttlMillis) {
        return getJwtBuilder(subject, ttlMillis, id);// 设置过期时间
    }

    /**
     * 解析token
     */
    public static String parseJWT(String token) throws Exception {
        SecretKey secretKey = generalKey();
        return Jwts.parser()
                .setSigningKey(secretKey)
                .parseClaimsJws(token)
                .getBody().getSubject();
    }

    private static String getJwtBuilder(String subject, Long ttlMillis, String uuid) {
        SignatureAlgorithm signatureAlgorithm = SignatureAlgorithm.HS256;
        SecretKey secretKey = generalKey();
        long nowMillis = System.currentTimeMillis();
        Date now = new Date(nowMillis);
        if(ttlMillis==null){
            ttlMillis=JwtUtil.JWT_TTL;
        }
        long expMillis = nowMillis + ttlMillis;
        Date expDate = new Date(expMillis);
        return Jwts.builder()
                .setId(uuid)            //唯一的ID
                .setSubject(subject)    // 主题  可以是JSON数据
                .setIssuer(JWT_KEY)       // 签发者
                .setIssuedAt(now)       // 签发时间
                .signWith(signatureAlgorithm, secretKey)    //使用HS256对称加密算法签名, 第二个参数为秘钥
                .setExpiration(expDate)
                .compact();
    }

    /**
     * 生成加密后的秘钥 secretKey
     */
    private static SecretKey generalKey() {
        byte[] encodedKey = Base64.getDecoder().decode(JwtUtil.JWT_KEY);
        SecretKey key = new SecretKeySpec(encodedKey, 0, encodedKey.length, "AES");
        return key;
    }

3)在jwt包下,定义jwt过滤器,用于替换Spring Security默认的session

/**
 * 用于Spring Security集成JWT认证
 */
@Component
public class JwtAuthenticationTokenFilter extends OncePerRequestFilter {

    @Autowired
    private RedisTemplate redisTemplate;

    @Override
    protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {
        // 过滤login接口
        if("/login".equals(request.getRequestURI())){
            filterChain.doFilter(request, response);
            return;
        }

        // 从请求头获取token
        String token = request.getHeader("access_token");
        // 检查获取到的token是否为空或空白字符串。(判断给定的字符串是否包含文本)
        if (!StringUtils.hasText(token)) {
            // 如果token为空,则直接放行请求到下一个过滤器,不做进一步处理并结束当前方法,不继续执行下面代码。
            filterChain.doFilter(request, response);
            return;
        }
        // 解析token
        String userAccount;
        try {
            userAccount = JwtUtil.parseJWT(token);
        } catch (Exception e) {
            filterChain.doFilter(request, response);
            return;
        }
        // 临时缓存中 获取 键 对应 数据
        Object object = redisTemplate.opsForValue().get(userAccount);
        LoginUserDetails loginUser = (LoginUserDetails)object;
        if (Objects.isNull(loginUser)) {
            filterChain.doFilter(request, response);
            return;
        }
        // 将用户信息存入 SecurityConText
        // UsernamePasswordAuthenticationToken 存储用户名 密码 权限的集合
        UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(loginUser, null, null);
        // SecurityContextHolder是Spring Security用来存储当前线程安全的认证信息的容器。
        // 将用户名 密码 权限的集合存入SecurityContextHolder
        SecurityContextHolder.getContext().setAuthentication(authenticationToken);
        // 放行
        filterChain.doFilter(request, response);
    }
}

4)在entity包下新增TUser类,mapper包下新增TUserMapper,用于数据库查询t_user表

/**
 * 表user结构
 */
@Data
public class TUser implements Serializable {

    @TableId(type = IdType.ASSIGN_ID)
    private Long id;

    private String username;

    private String password;

    private String email;

    private String phone;

}
@Mapper
public interface TUserMapper {

    // 根据用户名,查询用户信息
    @Select("select * from t_user where username = #{username}")
    TUser selectByUsername(String username);

}

5)在entity包下新建LoginUserDetails,在service包下新建UserDetailsServiceImpl,用于覆盖Spring Security原先的查询用户接口

/**
 * 扩展Spring Security的UserDetails
 */
@Data
@NoArgsConstructor
@AllArgsConstructor
@JsonIgnoreProperties(ignoreUnknown = true)
public class LoginUserDetails implements UserDetails {

    private TUser tUser;

    @Override
    @JsonIgnore
    public Collection<? extends GrantedAuthority> getAuthorities() {
        return List.of();
    }

    @Override
    public String getPassword() {
        return tUser.getPassword();
    }

    @Override
    public String getUsername() {
        return tUser.getUsername();
    }

    @Override
    public boolean isAccountNonExpired() {
        return true;
    }

    @Override
    public boolean isAccountNonLocked() {
        return true;
    }

    @Override
    public boolean isCredentialsNonExpired() {
        return true;
    }

    @Override
    public boolean isEnabled() {
        return true;
    }
}
@Service
public class UserDetailsServiceImpl implements UserDetailsService {

    @Autowired
    private TUserMapper tUserMapper;

    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        // 查询自己数据库的用户信息
        TUser user = tUserMapper.selectByUsername(username);
        if(user == null){
            throw new UsernameNotFoundException(username);
        }
        return new LoginUserDetails(user);
    }
}

6)在config包下,对Redis进行配置

@Configuration
public class RedisConfiguration {

    /**
     * 主要做redis配置。redis有2种不同的template(2种的key不能共享)
     * 1.StringRedisTemplate:以String作为存储方式:默认使用StringRedisTemplate,其value都是以String方式存储
     * 2.RedisTemplate:
     *    1)使用默认RedisTemplate时,其value都是根据jdk序列化的方式存储
     *    2)自定义Jackson2JsonRedisSerializer序列化,以json格式存储,其key与StringRedisTemplate共享,返回值是LinkedHashMap
     *    3)自定义GenericJackson2JsonRedisSerializer序列化,以json格式存储,其key与StringRedisTemplate共享,返回值是原先对象(因为保存了classname)
     */
    @Bean
    @ConditionalOnMissingBean({RedisTemplate.class})
    public RedisTemplate redisTemplate(RedisConnectionFactory factory) {
        RedisTemplate<String, Object> template = new RedisTemplate();
        template.setConnectionFactory(factory);
        //本实例采用GenericJackson2JsonRedisSerializer
        ObjectMapper om = new ObjectMapper();
        om.setVisibility(PropertyAccessor.ALL, JsonAutoDetect.Visibility.ANY);
        GenericJackson2JsonRedisSerializer jackson2JsonRedisSerializer = new GenericJackson2JsonRedisSerializer();
        StringRedisSerializer stringRedisSerializer = new StringRedisSerializer();
        template.setKeySerializer(stringRedisSerializer);
        template.setHashKeySerializer(stringRedisSerializer);
        template.setValueSerializer(jackson2JsonRedisSerializer);
        template.setHashValueSerializer(jackson2JsonRedisSerializer);
        template.afterPropertiesSet();
        return template;
    }

    @Bean
    @ConditionalOnMissingBean({StringRedisTemplate.class})
    public StringRedisTemplate stringRedisTemplate(RedisConnectionFactory factory) {
        StringRedisTemplate template = new StringRedisTemplate();
        template.setConnectionFactory(factory);
        return template;
    }

}

7)在dto包线新建LoginDTO,在service包下新建LoginService及实现类LoginServiceImpl,在controller包下新建LoginController,用于自定义登录和登出

/**
 * 前后端参数
 */
@Data
@AllArgsConstructor
@NoArgsConstructor
public class LoginDTO {

    private String username;
    private String password;
}
public interface LoginService {

    Result<String> login(LoginDTO loginDTO);

    Result<String> logout();
}
@Service
public class LoginServiceImpl implements LoginService {

    @Autowired
    private AuthenticationManager authenticationManager;

    @Autowired
    private RedisTemplate redisTemplate;

    private static String PRE_KEY = "user:";

    @Override
    public Result<String> login(LoginDTO loginDTO) {
        String username = loginDTO.getUsername();
        String password = loginDTO.getPassword();
        UsernamePasswordAuthenticationToken authenticationToken = UsernamePasswordAuthenticationToken.unauthenticated(username, password);
        try {
            Authentication authentication = authenticationManager.authenticate(authenticationToken);
            if(authentication!=null && authentication.isAuthenticated()){
                SecurityContextHolder.getContext().setAuthentication(authentication);
                LoginUserDetails user = (LoginUserDetails)authentication.getPrincipal();
                String subject = PRE_KEY + user.getTUser().getId();
                String token = JwtUtil.createToken(subject, 1000*60*5L);
                redisTemplate.opsForValue().set(subject, user, 1000*60*5L, TimeUnit.MILLISECONDS);
                return Result.success(token);
            }
        }catch (AuthenticationException e){
            return Result.failed(e.getLocalizedMessage());
        }
        catch (Exception e){
            e.printStackTrace();
        }
        return Result.failed("认证失败");
    }

    @Override
    public Result<String> logout() {
        if(SecurityContextHolder.getContext().getAuthentication()!=null){
            LoginUserDetails loginUserDetails = (LoginUserDetails)SecurityContextHolder.getContext().getAuthentication().getPrincipal();
            if(loginUserDetails!=null){
                String key = PRE_KEY + loginUserDetails.getTUser().getId();
                redisTemplate.delete(key);
            }else {
                return Result.failed("登出失败,用户不存在");
            }
        }
        return Result.success("登出成功");
    }
}
/**
 * 重新定义Spring Security的登录接口
 */
@RestController
public class LoginController {

    @Autowired
    private LoginService loginService;

    @PostMapping("/login")
    public Result<String> login(@RequestBody LoginDTO loginDTO) {
        return loginService.login(loginDTO);
    }

    @PostMapping("/logout")
    public Result<String> logout() {
        return loginService.logout();
    }
}

8)至此,你可以启动服务,并测试/login和/logout接口,可以获得登录的token(注意:该token是Spring Security登录的token,并不是授权服务器的access_token)

4 授权服务器配置

授权服务器的配置

  • 不做授权页面,使用接口直接返回授权信息
  • 由于Spring Security是采用JWT的token认证登录,因此需要将授权服务器的SecurityContextRepository重写获取redis中的数据
  • 自定义基于数据库的客户端
  • 自定义token的加密(这个密钥来自系列九中的demo.jks)

1)在config包下,定义授权服务器配置

/**
 * 授权服务器配置
 */
@Configuration
public class AuthServerConfig {


    @Autowired
    private RedisTemplate redisTemplate;

    // 自定义授权服务器的Filter链
    @Bean
    @Order(Ordered.HIGHEST_PRECEDENCE)
    SecurityFilterChain authorizationServerSecurityFilterChain(HttpSecurity http) throws Exception {
        OAuth2AuthorizationServerConfiguration.applyDefaultSecurity(http);

        http.getConfigurer(OAuth2AuthorizationServerConfigurer.class)
                // oidc配置
                .oidc(withDefaults())
                // 自定义授权页面接口
                .authorizationEndpoint(auth -> auth.consentPage("/consentface"))
        ;
        // 注入Redis获取登录用户信息,因为Spring Security使用的是jwt+redis存储,因此原先基于Session的不可使用
        http.securityContext(c -> c.securityContextRepository(new RedisSecurityContextRepository(redisTemplate)));
        // 资源服务器默认jwt配置
        http.oauth2ResourceServer((resourceServer) -> resourceServer.jwt(withDefaults()));
        // 异常处理
        http.exceptionHandling(exception -> exception.authenticationEntryPoint(new AuthenticationEntryPoint(){
            @Override
            public void commence(HttpServletRequest request, HttpServletResponse response, AuthenticationException authException) throws IOException, ServletException {
                authException.printStackTrace();
                Result<String> result = Result.failed("认证失败请重新登录");
                String json = JSON.toJSONString(result);
                response.setContentType("application/json;charset=utf-8");
                response.getWriter().println(json);
            }
        }));
        return http.build();
    }

    /**
     * 访问令牌签名
     */
    @Bean
    public JWKSource<SecurityContext> jwkSource() {
        KeyPair keyPair = generateRsaKey();
        RSAPublicKey publicKey = (RSAPublicKey) keyPair.getPublic();
        RSAPrivateKey privateKey = (RSAPrivateKey) keyPair.getPrivate();
        RSAKey rsaKey = new RSAKey.Builder(publicKey)
                .privateKey(privateKey)
                .keyID(UUID.randomUUID().toString())
                .build();
        JWKSet jwkSet = new JWKSet(rsaKey);
        return new ImmutableJWKSet<>(jwkSet);
    }

    /**
     * 其 key 在启动时生成,用于创建上述 JWKSource
     */
    private static KeyPair generateRsaKey() {
        KeyStoreKeyFactory factory = new KeyStoreKeyFactory(new ClassPathResource("demo.jks"), "linmoo".toCharArray());
        KeyPair keyPair = factory.getKeyPair("demo", "linmoo".toCharArray());
        return keyPair;
    }
}

2)自定义基于数据库的客户端,这部分和lesson05子模块一样,这里就不贴代码,主要包括以下部分:

  • entity包下自定义的SelfOAuth2Authorization、SelfOAuth2AuthorizationConsent和SelfRegisteredClient
  • handler包下自定义的ClientSettingsTypeHandler、SetStringTypeHandler、TokenMetadataTypeHandler和TokenSettingsTypeHandler。注意:由于oauth2_authorization表的attributes字段会存入Spring Security的用户信息,因此需要将TUser支持Jackson序列化,因此在TokenMetadataTypeHandler中注入TUser类,详情见代码
  • mapper包下自定义OAuth2AuthorizationConsentMapper、OAuth2AuthorizationMapper和Oauth2RegisteredClientMapper
  • repository包下自定义SelfJdbcOAuth2AuthorizationService、SelfJdbcRegisteredClientRepository和SeltJdbcOAuth2AuthorizationConsentService

3)在redis包下,自定义SecurityContextRepository,用于授权服务器读取Redis用户信息

/**
 * 自定义的Context
 */
public class MySupplierDeferredSecurityContext implements DeferredSecurityContext {

	private static final Log logger = LogFactory.getLog(MySupplierDeferredSecurityContext.class);

	private final Supplier<SecurityContext> supplier;

	private final SecurityContextHolderStrategy strategy;

	private SecurityContext securityContext;

	private boolean missingContext;

	public MySupplierDeferredSecurityContext(Supplier<SecurityContext> supplier, SecurityContextHolderStrategy strategy) {
		this.supplier = supplier;
		this.strategy = strategy;
	}

	@Override
	public SecurityContext get() {
		init();
		return this.securityContext;
	}

	@Override
	public boolean isGenerated() {
		init();
		return this.missingContext;
	}

	private void init() {
		if (this.securityContext != null) {
			return;
		}

		this.securityContext = this.supplier.get();
		this.missingContext = (this.securityContext == null);
		if (this.missingContext) {
			this.securityContext = this.strategy.createEmptyContext();
			if (logger.isTraceEnabled()) {
				logger.trace(LogMessage.format("Created %s", this.securityContext));
			}
		}
	}

}
/**
 * 授权服务器读取存储在Redis的用户信息,可以做为用户认证
 */
public class RedisSecurityContextRepository implements SecurityContextRepository {


    private RedisTemplate redisTemplate;

    public RedisSecurityContextRepository(RedisTemplate redisTemplate) {
        this.redisTemplate = redisTemplate;
    }

    @Override
    public SecurityContext loadContext(HttpRequestResponseHolder requestResponseHolder) {
        HttpServletRequest request = requestResponseHolder.getRequest();
        return readSecurityContextFromRedis(request);
    }

    @Override
    public DeferredSecurityContext loadDeferredContext(HttpServletRequest request) {
        Supplier<SecurityContext> supplier = () -> readSecurityContextFromRedis(request);
        return new MySupplierDeferredSecurityContext(supplier, SecurityContextHolder.getContextHolderStrategy());
    }

    @Override
    public void saveContext(SecurityContext context, HttpServletRequest request, HttpServletResponse response) {

    }

    @Override
    public boolean containsContext(HttpServletRequest request) {
        return false;
    }

    private SecurityContext readSecurityContextFromRedis(HttpServletRequest request) {
        // 从请求头获取token
        String token = request.getHeader("access_token");
        // 检查获取到的token是否为空或空白字符串。(判断给定的字符串是否包含文本)
        if (!StringUtils.hasText(token)) {
            // 如果token为空,则直接放行请求到下一个过滤器,不做进一步处理并结束当前方法,不继续执行下面代码。
            return null;
        }
        // 解析token
        String userAccount;
        try {
            userAccount = JwtUtil.parseJWT(token);
        } catch (Exception e) {
            throw new AccessDeniedException("token格式有误");
        }
        // 临时缓存中 获取 键 对应 数据
        Object object = redisTemplate.opsForValue().get(userAccount);
        LoginUserDetails loginUser = (LoginUserDetails)object;
        if (Objects.isNull(loginUser)) {
            throw new AccessDeniedException("用户未登录");
        }
        SecurityContextHolderStrategy securityContextHolderStrategy = SecurityContextHolder.getContextHolderStrategy();
        SecurityContext securityContext = securityContextHolderStrategy.createEmptyContext();
        // 将用户信息存入 SecurityConText
        // UsernamePasswordAuthenticationToken 存储用户名 密码 权限的集合
        UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(loginUser, null, null);
        // SecurityContextHolder是Spring Security用来存储当前线程安全的认证信息的容器。
        // 将用户名 密码 权限的集合存入SecurityContextHolder
        securityContext.setAuthentication(authenticationToken);
        return securityContext;
    }
}

4)在entity包下新建ConsentDTO,在controller包下新建ConsentController,用于返回授权信息给前端

/**
 * 前后端参数,授权信息
 */
@Data
@AllArgsConstructor
@NoArgsConstructor
public class ConsentDTO {

    private String clientId;

    private String clientName;

    private String state;

    private Set<String> scopes;

    private String principalName;

    private String redirectUri;
}
//自定义授权页面接口,返回state数据,不返回页面,由前端去组装页面
@RestController
public class ConsentController {

    @Autowired
    private RegisteredClientRepository registeredClientRepository;

    @GetMapping(value = "/consentface")
    public Result<ConsentDTO> consent(Principal principal, Model model,
                                  @RequestParam(OAuth2ParameterNames.CLIENT_ID) String clientId,
                                  @RequestParam(OAuth2ParameterNames.STATE) String state) {

        RegisteredClient registeredClient = this.registeredClientRepository.findByClientId(clientId);
        Set<String> scopes = registeredClient.getScopes();
        ConsentDTO consentDTO = new ConsentDTO();
        consentDTO.setClientId(clientId);
        consentDTO.setClientName(registeredClient.getClientName());
        consentDTO.setState(state);
        consentDTO.setScopes(scopes);
        consentDTO.setPrincipalName(principal.getName());
        consentDTO.setRedirectUri(registeredClient.getRedirectUris().iterator().next());
        return Result.success(consentDTO);
    }
}

5)到此我们的授权服务器配置完成,唯一与lesson05子模块不同之处在于自定义了SecurityContextRepository

5 测试

1)登录,此处获得登录的token,后续请求授权界面可用。

2)确认授权请求,其headers中的access_token是Spring Security登录的token,在步骤1)中得到的。这时候会返回state参数,为下一步获取授权码使用

3)获得授权码code

  • 关闭自动跳转

  • 设置登录的token,其headers中的access_token是Spring Security登录的token,在步骤1)中得到的。

  • 设置Body参数(其中state来自步骤2的state)以及URL,并请求,在返回的headers中的Location得到授权码code

4)获取access_token

  • 在Authorization 设置授权服务器的客户端信息

  • 配置body(其中code来自步骤3)的授权码code),并请求,就可以得到access_token信息

结语:至此,我们演示了一个前后端分离的授权服务器的。到目前为止,我们关于授权服务器的使用就告一段落,当然还有很多功能没有讲,这个在后面的系列会逐一讲解,下一章我们来看看资源服务器。

本文地址:https://www.vps345.com/261.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 ssh deepseek Ollama 模型联网 API CherryStudio python MCP llama 算法 opencv 自然语言处理 神经网络 语言模型 javascript 前端 chrome edge 进程 操作系统 进程控制 Ubuntu harmonyos 华为 开发语言 typescript 计算机网络 ubuntu 数据库 centos oracle 关系型 安全 分布式 阿里云 网络 网络安全 网络协议 gitlab adb nginx 监控 自动化运维 numpy java 经验分享 科技 ai 人工智能 个人开发 ollama llm android c++ c语言 php Dell R750XS 串口服务器 postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 docker 容器 http ESP32 实时音视频 tcp/ip java-ee udp react next.js 部署 部署next.js 自动化 nuxt3 vue3 windows qt 多线程服务器 TCP服务器 qt项目 qt项目实战 qt教程 bash 小程序 YOLOv8 NPU Atlas800 A300I pro spring cloud intellij-idea kafka hibernate 安全威胁分析 vscode 豆瓣 追剧助手 迅雷 nas 微信 银河麒麟 kylin v10 麒麟 v10 深度学习 YOLO 目标检测 计算机视觉 fastapi mcp mcp-proxy mcp-inspector fastapi-mcp agent sse spring boot websocket 编辑器 LDAP 蓝耘科技 元生代平台工作流 ComfyUI 笔记 tomcat maven intellij idea pycharm conda pillow node.js json html5 firefox 游戏程序 github git 后端 golang pytorch 机器学习 MQTT 消息队列 ssl Linux网络编程 DeepSeek-R1 API接口 网络结构图 spring Hyper-V WinRM TrustedHosts apache C 环境变量 进程地址空间 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 开发环境 SSL证书 c# 重启 排查 系统重启 日志 原因 mysql Flask FastAPI Waitress Gunicorn uWSGI Uvicorn 电脑 svn RTSP xop RTP RTSPServer 推流 视频 react.js 前端面试题 持续部署 asi_bench matlab ide ecm bpm MCP server C/S LLM Docker Hub docker pull 镜像源 daemon.json Linux zotero WebDAV 同步失败 代理模式 IIS .net core Hosting Bundle .NET Framework vs2022 web安全 集成学习 集成测试 sql KingBase uni-app 面试 性能优化 jdk 架构 深度优先 图论 并集查找 换根法 树上倍增 大数据 xss AI编程 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 jupyter pip macos 历史版本 下载 安装 远程工作 vue.js pppoe radius eureka hugo 机器人 Netty 即时通信 NIO 学习方法 redis kylin gaussdb 负载均衡 华为云 命令 unix IIS服务器 IIS性能 日志监控 pygame AI agent 思科模拟器 思科 Cisco 医疗APP开发 app开发 audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 googlecloud ios stm32 物联网 单片机 muduo JAVA IDEA Java 客户端 开源 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP 银河麒麟服务器操作系统 系统激活 策略模式 单例模式 SVN Server tortoise svn 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 根服务器 系统安全 学习 EMQX 通信协议 运维开发 GCC aarch64 编译安装 HPC jenkins gitee ollama下载加速 大模型 漏洞 远程桌面 显示管理器 lightdm gdm kind .net 树莓派 VNC prometheus kubernetes 监控k8s集群 集群内prometheus arm开发 vscode 1.86 程序员 laravel Windows junit SEO 微服务 内存 Dify unity unity3d web rabbitmq 网络穿透 云服务器 智能路由器 SSH Xterminal fpga开发 需求分析 规格说明书 AIGC 服务器繁忙 备选 网站 api 调用 示例 https aws filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 vasp安装 查询数据库服务IP地址 SQL Server 语音识别 wsl2 wsl AutoDL 显卡驱动 HCIE 数通 能力提升 面试宝典 技术 IT信息化 腾讯云 microsoft C语言 tcpdump 计算机 华为od django sqlite 华为认证 网络工程师 交换机 openssl 密码学 eclipse 业界资讯 ui HarmonyOS Next mosquitto 鸿蒙 外网访问 内网穿透 端口映射 virtualenv 嵌入式硬件 硬件架构 shell kamailio sip VoIP 大数据平台 统信 国产操作系统 虚拟机安装 debian 驱动开发 jar WSL win11 无法解析服务器的名称或地址 vSphere vCenter ffmpeg 音视频 elasticsearch springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 armbian u-boot webstorm ukui 麒麟kylinos openeuler rust腐蚀 AI 爬虫 数据集 Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 Agent android studio flask web3.py redhat ruoyi springboot flutter ftp 升级 CVE-2024-7347 excel 温湿度数据上传到服务器 Arduino HTTP tcp 数据结构 autodl 程序人生 wps 安卓 big data 孤岛惊魂4 web3 恒源云 sysctl.conf vm.nr_hugepages echarts adobe oceanbase 传统数据库升级 银行 前端框架 大语言模型 LLMs 博客 单一职责原则 Python 网络编程 聊天服务器 套接字 TCP Socket rust open webui IMM 游戏服务器 TrinityCore 魔兽世界 python3.11 计算机外设 gitea 远程登录 telnet pdf asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 嵌入式 linux驱动开发 移动云 seatunnel Headless Linux nfs 交叉编译 SSL 域名 rsyslog rag ragflow ragflow 源码启动 1024程序员节 ruby live555 rtsp rtp 远程 执行 sshpass 操作 visualstudio GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 硬件工程 嵌入式实习 CPU 主板 电源 网卡 Trae IDE AI 原生集成开发环境 Trae AI 测试工具 EasyConnect Cline 云原生 ecmascript nextjs reactjs 黑客技术 Cursor 本地部署 DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 Deepseek HiCar CarLife+ CarPlay QT RK3588 grafana ux 多线程 k8s open Euler dde deepin 统信UOS LLM Web APP Streamlit .netcore hadoop 搜索引擎 ssrf 失效的访问控制 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 MI300x DeepSeek openwrt 数学建模 网络攻击模型 ddos bug Docker Compose docker compose docker-compose 小游戏 五子棋 string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 防火墙 NAT转发 NAT Server Ubuntu 24.04.1 轻量级服务器 健康医疗 互联网医院 微信小程序 devops ip 软件工程 odoo 服务器动作 Server action 环境迁移 创意 社区 vim gpu算力 直播推流 课程设计 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 mysql离线安装 ubuntu22.04 mysql8.0 css3 rpc 远程过程调用 Windows环境 sentinel 中间件 权限 僵尸进程 log4j 佛山戴尔服务器维修 佛山三水服务器维修 低代码 ci/cd hive Hive环境搭建 hive3环境 Hive远程模式 OD机试真题 华为OD机试真题 服务器能耗统计 kvm 无桌面 命令行 媒体 微信公众平台 bootstrap html 软考 flash-attention 报错 黑客 联想开天P90Z装win10 加解密 Yakit yaklang jmeter 软件测试 麒麟 bonding 链路聚合 职场和发展 frp tailscale derp derper 中转 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 mac 繁忙 解决办法 替代网站 汇总推荐 AI推理 CDN embedding sqlserver cursor windows日志 数据挖掘 Minecraft LORA NLP iDRAC R720xd freebsd glibc Reactor 设计模式 C++ agi ansible playbook 鲲鹏 昇腾 npu XFS xfs文件系统损坏 I_O error es jvm iot deepseek r1 springsecurity6 oauth2 授权服务器 前后端分离 go 实习 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 visual studio code 服务器主板 AI芯片 信息与通信 FunASR ASR 个人博客 openEuler Wi-Fi chatgpt 我的世界 我的世界联机 数码 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK 代码调试 ipdb 远程连接 rdp 实验 我的世界服务器搭建 asm WSL2 rclone AList webdav fnOS VMware安装Ubuntu Ubuntu安装k8s Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 UOS 统信操作系统 yum rc.local 开机自启 systemd 向日葵 5G 3GPP 卫星通信 ISO镜像作为本地源 云电竞 云电脑 todesk 信号处理 MacOS录屏软件 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 llama3 Chatglm 开源大模型 postgresql mongodb 智能手机 NAS Termux Samba express dns是什么 如何设置电脑dns dns应该如何设置 ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 银河麒麟桌面操作系统 Kylin OS 国产化 DeepSeek行业应用 Heroku 网站部署 CH340 串口驱动 CH341 uart 485 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 safari Mac 系统 系统架构 Python基础 Python教程 Python技巧 arm GPU 游戏机 word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 RAGFLOW RAG 检索增强生成 文档解析 大模型垂直应用 ros2 moveit 机器人运动 远程控制 rustdesk Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 SWAT 配置文件 服务管理 网络共享 烟花代码 烟花 元旦 wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 语法 selenium Claude C# MQTTS 双向认证 emqx 功能测试 bcompare Beyond Compare 分布式训练 模拟器 教程 大模型面经 大模型学习 n8n dity make cuda AnythingLLM AnythingLLM安装 okhttp AI写作 AI作画 QQ 聊天室 nvidia 王者荣耀 ocr c micropython esp32 mqtt gradle searxng 算力 网络药理学 生物信息学 生信 PPI String Cytoscape CytoHubba 单元测试 测试用例 压力测试 Radius 无人机 camera Arduino 电子信息 rime npm ESXi 热榜 基础环境 ip命令 新增网卡 新增IP 启动网卡 KylinV10 麒麟操作系统 虚拟机 Vmware 其他 ubuntu20.04 开机黑屏 r语言 数据可视化 数据分析 反向代理 实战案例 clickhouse 社交电子 嵌入式Linux IPC 跨域 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 list 模拟实现 firewall EMUI 回退 降级 gnu vue HAProxy 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 PX4 ROS 沙盒 webrtc 弹性计算 虚拟化 KVM 计算虚拟化 弹性裸金属 DevEco Studio word EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 充电桩 欧标 OCPP idm edge浏览器 游戏引擎 抗锯齿 linux安装配置 can 线程池 fd 文件描述符 多路转接 epoll iBMC UltraISO 物联网开发 zabbix lua windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 kali 共享文件夹 ArkUI 多端开发 智慧分发 应用生态 鸿蒙OS mcu 宝塔面板 同步 备份 建站 USB网络共享 Playwright 自动化测试 离线部署dify apt cocoapods xcode ssh远程登录 AI大模型 langchain threejs 3D 直流充电桩 域名服务 DHCP 符号链接 配置 IPMI 中兴光猫 换光猫 网络桥接 自己换光猫 程序员创富 nlp SenseVoice linux上传下载 音乐库 群晖 飞牛 实用教程 chfs ubuntu 16.04 链表 eNSP 企业网络规划 华为eNSP 网络规划 浏览器开发 AI浏览器 ssh漏洞 ssh9.9p2 CVE-2025-23419 裸金属服务器 弹性裸金属服务器 p2p 技能大赛 cnn yolov8 自动驾驶 vmware 卡死 火绒安全 Nuxt.js 内网服务器 内网代理 内网通信 springcloud SSH 服务 SSH Server OpenSSH Server 鸿蒙系统 缓存 灵办AI 图像处理 3d css 元服务 应用上架 etl 虚拟局域网 Linux PID minio AD域 图形化界面 换源 国内源 Debian 致远OA OA服务器 服务器磁盘扩容 软件需求 dock 镜像 加速 CORS 政务 分布式系统 监控运维 Prometheus Grafana 雨云 NPS dns 大模型入门 HTTP 服务器控制 ESP32 DeepSeek AI代码编辑器 trea idea gpt-3 文心一言 边缘计算 编程 mariadb tensorflow trae 大模型微调 技术共享 crosstool-ng dify AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 SysBench 基准测试 序列化反序列化 视觉检测 etcd 数据安全 RBAC wpf Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 deekseek 知识库 perf 人工智能生成内容 dubbo MS Materials elk 金融 gateway Clion Nova ResharperC++引擎 Centos7 远程开发 DBeaver 数据仓库 kerberos 模拟退火算法 网络用户购物行为分析可视化平台 大数据毕业设计 EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 code-server selete 高级IO 多层架构 解耦 netty YOLOv12 信息可视化 网页设计 产测工具框架 IMX6ULL 管理框架 华为机试 数据库系统 openstack VMware Xen AISphereButler 虚幻 自定义客户端 SAS 线程 分析解读 seleium chromedriver TCP协议 银河麒麟高级服务器 外接硬盘 Kylin composer wsgiref Web 服务器网关接口 微信分享 Image wxopensdk 拓扑图 flink milvus 代理服务器 迁移指南 QT 5.12.12 QT开发环境 Ubuntu18.04 框架搭建 信号 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos 回显服务器 UDP的API使用 llama.cpp Logstash 日志采集 做raid 装系统 BMC 大模型教程 remote-ssh ardunio BLE Dell HPE 联想 浪潮 影刀 #影刀RPA# 嵌入式系统开发 win服务器架设 windows server P2P HDLC 风扇控制软件 开发 双系统 uv 项目部署 RustDesk自建服务器 rustdesk服务器 docker rustdesk MacMini 迷你主机 mini Apple 宠物 毕业设计 免费学习 宠物领养 宠物平台 项目部署到linux服务器 项目部署过程 VPS pyqt .net mvc断点续传 程序 性能分析 小艺 Pura X 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 RAID RAID技术 磁盘 存储 lio-sam SLAM conda配置 conda镜像源 mamba vscode1.86 1.86版本 ssh远程连接 软件定义数据中心 sddc figma RTMP 应用层 状态模式 矩阵 opensearch helm prompt 服务器管理 配置教程 服务器安装 网站管理 飞书 剧本 WebRTC gpt uniapp 远程服务 软负载 实时互动 多进程 VS Code AI Agent 字节智能运维 IPMITOOL 硬件管理 rnn opcua opcda KEPServer安装 Typore 可信计算技术 安全架构 oneapi fast 企业微信 工业4.0 大模型应用 VR手套 数据手套 动捕手套 动捕数据手套 大模型部署 OpenSSH GoogLeNet 命名管道 客户端与服务端通信 微信开放平台 微信公众号配置 IPv4 子网掩码 公网IP 私有IP 7z SSH 密钥生成 SSH 公钥 私钥 生成 wireshark iis VSCode hexo 输入法 Linux24.04 云服务 av1 电视盒子 机顶盒ROM 魔百盒刷机 token sas 小智AI服务端 xiaozhi TTS FTP 服务器 Cookie AD 域管理 spark HistoryServer Spark YARN jobhistory 网站搭建 serv00 服务器部署ai模型 开机自启动 Anolis nginx安装 环境安装 linux插件下载 NFS cudnn anaconda docker run 数据卷挂载 交互模式 iperf3 带宽测试 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 keepalived sonoma 自动更新 ue4 着色器 ue5 僵尸世界大战 游戏服务器搭建 银河麒麟操作系统 ShenTong xshell termius iterm2 zookeeper neo4j 数据库开发 database Linux环境 chrome devtools Vmamba 大大通 第三代半导体 碳化硅 ai工具 java-rocketmq v10 软件 ldap 毕昇JDK ArcTS 登录 ArcUI GridItem arkUI 服务网格 istio 毕设 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 js RAGFlow 本地知识库部署 DeepSeek R1 模型 minecraft GIS 遥感 WebGIS 内网环境 Kali Linux 渗透测试 信息收集 环境配置 h.264 VLAN 企业网络 系统开发 binder 车载系统 framework 源码环境 流式接口 URL 架构与原理 Kali linux环境变量 合成模型 扩散模型 图像生成 Kylin-Server 多个客户端访问 IO多路复用 TCP相关API 半虚拟化 硬件虚拟化 Hypervisor AI-native Docker Desktop 端口测试 田俊楠 SSE Node-Red 编程工具 流编程 网卡的名称修改 eth0 ens33 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors cpp-httplib mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 网工 HarmonyOS OpenHarmony 真机调试 压测 ECS pgpool k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm x64 SIGSEGV xmm0 鸿蒙开发 移动开发 ABAP Deepseek-R1 私有化部署 推理模型 捆绑 链接 谷歌浏览器 youtube google gmail 交互 Ark-TS语言 firewalld 图形渲染 hosts 办公自动化 自动化生成 pdf教程 CentOS outlook vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 黑苹果 xrdp SRS 流媒体 直播 sdkman bat 端口 查看 ss sequoiaDB Unity Dedicated Server Host Client 无头主机 MDK 嵌入式开发工具 论文笔记 sublime text 存储维护 NetApp存储 EMC存储 dash 正则表达式 arcgis TrueLicense 文件分享 Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 W5500 OLED u8g2 性能测试 alias unalias 别名 TRAE docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 雨云服务器 linux 命令 sed 命令 gcc g++ g++13 常用命令 文本命令 目录命令 崖山数据库 YashanDB cmos 硬件 prometheus数据采集 prometheus数据模型 prometheus特点 视频编解码 源码剖析 rtsp实现步骤 流媒体开发 nac 802.1 portal 产品经理 相机 超融合 自动化任务管理 cpu 实时 使用 midjourney 运维监控 VMware安装mocOS macOS系统安装 rpa 相差8小时 UTC 时间 源码 远程看看 远程协助 混合开发 JDK regedit 开机启动 pyautogui 知识图谱 ros 考研 onlyoffice 在线office 京东云 yum源切换 更换国内yum源 ipython 基础入门 bot Docker swoole 三级等保 服务器审计日志备份 leetcode 推荐算法 FTP服务器 状态管理的 UDP 服务器 Arduino RTOS yaml Ultralytics 可视化 Linux find grep webgl 本地化部署 代理 ceph risc-v centos-root /dev/mapper yum clean all df -h / du -sh 玩机技巧 软件分享 软件图标 干货分享 黑客工具 密码爆破 cd 目录切换 西门子PLC 通讯 rocketmq chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 私有化 Invalid Host allowedHosts 智能音箱 智能家居 Xinference 北亚数据恢复 oracle数据恢复 深度求索 私域 vr dba jina 匿名管道 执法记录仪 智能安全帽 smarteye triton 模型分析 线性代数 电商平台 MySql 服务器时间 XCC Lenovo 流量运营 腾讯云大模型知识引擎 mybatis 宕机切换 服务器宕机 LInux stm32项目 邮件APP 免费软件 李心怡 Ubuntu Server Ubuntu 22.04.5 Open WebUI Linux的基础指令 skynet transformer Linux的权限 移动魔百盒 IM即时通讯 剪切板对通 HTML FORMAT USB转串口 飞牛NAS 飞牛OS MacBook Pro harmonyOS面试题 xpath定位元素 DOIT 四博智联 CentOS Stream H3C deep learning PVE 强化学习 RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 docker部署Python thingsboard 阿里云ECS 文件系统 路径解析 磁盘监控 服务器配置 软链接 硬链接 WebUI DeepSeek V3 Unity插件 dell服务器 蓝桥杯 iventoy VmWare OpenEuler Google pay Apple pay CrewAI file server http server web server iphone less X11 Xming iftop 网络流量监控 ubuntu24.04.1 流水线 脚本式流水线 efficientVIT YOLOv8替换主干网络 TOLOv8 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 make命令 makefile文件 minicom 串口调试工具 IO模型 粘包问题 DenseNet 工作流 workflow DNS Spring Security 金仓数据库 2025 征文 数据库平替用金仓 UDP 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR Redis Desktop navicat 带外管理 db 设备 PCI-Express VMware创建虚拟机 阻塞队列 生产者消费者模型 服务器崩坏原因 jetty undertow tidb GLIBC grub 版本升级 扩容 docker命令大全 虚幻引擎 DocFlow 游戏开发 ubuntu24 vivado24 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 Erlang OTP gen_server 热代码交换 事务语义 matplotlib k8s集群资源管理 云原生开发 信创 信创终端 中科方德 MNN Qwen 大模型推理 搭建个人相关服务器 sqlite3 音乐服务器 Navidrome 音流 自动化编程 Windsurf ping++ 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 IMX317 MIPI H265 VCU Attention