前后端自动携带token校验
在之前的项目中,使用了smart-admin-v3,它的权限认证体系并非自己实现的,而是使用了 sa-token 框架。
在这个项目的开发过程中,我也查看了整个登录系统相关的代码。解决了包括 CROS 等问题。我发现对于这一个项目来说,前端并不不需要显示的将登录的 Token 在接口中指定并发送到后端,而是一种类似于浏览器自动携带的方式,然后由 Spring Boot 框架拦截并做鉴权,最开始我认为这就是一般开发的规范,但后面我发现似乎并非唯一的解决方案,而是一种可选项。因此整理了文档。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 yin2hao's Blog!
评论