问我的社区项目,为什么要用spring security
java吧
全部回复
仅看楼主
level 6
熟用标点💯
楼主
同学说spring security对权限系统那种用处最大,但是对我这个用户就发帖,顶多有个贴吧管理员删帖。根本用不上管理系统,我怎么回答
2023年11月09日 11点11分
1
level 14
贴吧用户_0GQUWeE
你都不知道怎么回答,那说明人家说的对啊。
事实上,我做toc端认证除了oauth相关真的很少用spring security,真心没必要
2023年11月09日 12点11分
2
熟用标点💯
那一般用什么 自己手写个验证拦截器吗?security说自己能防止各种攻击什么的
2023年11月09日 12点11分
贴吧用户_0GQUWeE
@熟用标点💯
认证这个东西是与系统架构息息相关的,不是框架能解决的事情。尤其toc端认证一般都是包括网关在内4-5个服务组成的体系。spring security只是个框架,能做的比较有限
2023年11月09日 14点11分
level 13
秋名山⚡车神
这东西重的一逼
2023年11月09日 13点11分
3
桶哥哥
五楼说你没脑子呢
2023年11月10日 10点11分
桶哥哥
还是纯纯的没脑子
2023年11月10日 10点11分
秋名山⚡车神
回复 桶呀呀 :无视
2023年11月10日 10点11分
秋名山⚡车神
回复 大马虎和小迷糊 :无视
2023年11月10日 10点11分
level 1
grovef
用sa-token就行了,spring security太重了
2023年11月09日 13点11分
4
小岛伏特加
@grovef
是不是token和权限框架结合着用哈
2023年11月09日 15点11分
grovef
@0
人身攻击的懒得理他,爱用啥是他的事
2023年11月10日 10点11分
level 6
i平扎妹子
会哪种就用哪种,说security重的纯纯没脑子
2023年11月10日 00点11分
6
level 1
🌜深夜诗人🌛
确实,而且security还带有学习成本,不如自己写一个简单的权限管理
2023年11月10日 01点11分
7
level 8
惠惠世界第一
因为快
反正都是复制 当然你自己写个也行 看看会不会水平越权啊 或者巴拉巴拉的
2023年11月10日 02点11分
8
level 1
悠悠长白
我是觉得自己的项目没必要,当然用了也没啥,这玩意儿很多人都说重,所以我自己的项目选择sa token
2023年11月10日 03点11分
9
level 10
江湖小报🌊
权限一块我不用框架,自己写了一套权限管理及校验
2023年11月10日 04点11分
10
level 1
Minari℃
一般都是自己实现,很少用它
2023年11月10日 04点11分
11
level 12
贴吧用户_QK8GCXC
楼上的 sa-token,国产框架狗都不用
2023年11月10日 04点11分
12
小北滨
为何?说出sa的缺点
2023年11月10日 04点11分
旧友云烟散
@小北滨
sa没有国外的圆
2023年11月10日 05点11分
grovef
@明天丶你好n
是文档要star才能看那事对不
2023年11月10日 10点11分
level 12
小童鞋✨
直接怼“关你屁事”
2023年11月10日 06点11分
13
level 13
彼岸
直接手搓filter
2023年11月10日 08点11分
14
level 8
东吴理工科下头男张奋
spring security需要一些对Java底层的理解,比如说principal这个玩意。责任链模式比较抽象而且security坑很多(最容易遇到的坑就是那个b过滤器链被security直接私有化了,你自己建的过滤器如果不注册到过滤器链里边,用spring的过滤器注解会失效)
推荐使用sa-token,好配置而且贴合国产化
2023年11月10日 08点11分
16
level 8
东吴理工科下头男张奋
当然,自己写一套过滤器+切面鉴权也是可以的,security大部分功能你用不上,没必要。
只是性能上差一点,但是也无所谓咯,自己的学习项目,比起用框架,我觉得更重要的是成长
2023年11月10日 08点11分
17
1
2
尾页