问我的社区项目,为什么要用spring security
java吧
全部回复
仅看楼主
level 6
同学说spring security对权限系统那种用处最大,但是对我这个用户就发帖,顶多有个贴吧管理员删帖。根本用不上管理系统,我怎么回答
2023年11月09日 11点11分 1
level 14
你都不知道怎么回答,那说明人家说的对啊。
事实上,我做toc端认证除了oauth相关真的很少用spring security,真心没必要
2023年11月09日 12点11分 2
那一般用什么 自己手写个验证拦截器吗?security说自己能防止各种攻击什么的
2023年11月09日 12点11分
@熟用标点💯 认证这个东西是与系统架构息息相关的,不是框架能解决的事情。尤其toc端认证一般都是包括网关在内4-5个服务组成的体系。spring security只是个框架,能做的比较有限
2023年11月09日 14点11分
level 13
这东西重的一逼
2023年11月09日 13点11分 3
五楼说你没脑子呢[你懂的]
2023年11月10日 10点11分
还是纯纯的没脑子[笑眼]
2023年11月10日 10点11分
回复 桶呀呀 :无视
2023年11月10日 10点11分
回复 大马虎和小迷糊 :无视
2023年11月10日 10点11分
level 1
用sa-token就行了,spring security太重了
2023年11月09日 13点11分 4
@grovef 是不是token和权限框架结合着用哈
2023年11月09日 15点11分
@0 人身攻击的懒得理他,爱用啥是他的事
2023年11月10日 10点11分
level 6
会哪种就用哪种,说security重的纯纯没脑子
2023年11月10日 00点11分 6
level 1
确实,而且security还带有学习成本,不如自己写一个简单的权限管理
2023年11月10日 01点11分 7
level 8
因为快 [滑稽] 反正都是复制 当然你自己写个也行 看看会不会水平越权啊 或者巴拉巴拉的
2023年11月10日 02点11分 8
level 1
我是觉得自己的项目没必要,当然用了也没啥,这玩意儿很多人都说重,所以我自己的项目选择sa token[滑稽]
2023年11月10日 03点11分 9
level 10
权限一块我不用框架,自己写了一套权限管理及校验
2023年11月10日 04点11分 10
level 1
一般都是自己实现,很少用它
2023年11月10日 04点11分 11
level 12
楼上的 sa-token,国产框架狗都不用
2023年11月10日 04点11分 12
为何?说出sa的缺点
2023年11月10日 04点11分
@小北滨 sa没有国外的圆
2023年11月10日 05点11分
@明天丶你好n 是文档要star才能看那事对不
2023年11月10日 10点11分
level 12
直接怼“关你屁事”[滑稽]
2023年11月10日 06点11分 13
level 13
直接手搓filter
2023年11月10日 08点11分 14
level 8
spring security需要一些对Java底层的理解,比如说principal这个玩意。责任链模式比较抽象而且security坑很多(最容易遇到的坑就是那个b过滤器链被security直接私有化了,你自己建的过滤器如果不注册到过滤器链里边,用spring的过滤器注解会失效)
推荐使用sa-token,好配置而且贴合国产化
2023年11月10日 08点11分 16
level 8
当然,自己写一套过滤器+切面鉴权也是可以的,security大部分功能你用不上,没必要。
只是性能上差一点,但是也无所谓咯,自己的学习项目,比起用框架,我觉得更重要的是成长
2023年11月10日 08点11分 17
1 2 尾页