spring boot sso

代码:https://gitee.com/forgot940629/ssov2

授权服务

登录成功后,session中会存储UsernamePasswordAuthenticationToken,之后每次请求code时都会用UsernamePasswordAuthenticationToken生成OAuth2Authentication,并将OAuth2Authentication和code建立映射关系,并将映射关系存储到AuthorizationCodeServices。获取令牌时,根据code获取OAuth2Authentication,然后根据OAuth2Authentication生成令牌并返回给client。令牌中包含用户id 客户端id 过期时间 access_token等信息

http流程

请求 服务 简介 cookie set-cookie Location 备注
GET /client2 客户端 访问接口 -- -- -- 目前暂不清楚起始阶段为啥有两次/client2
GET /client2 客户端 访问接口 -- 设置sessionid1 /client2/login
GET /client2/login 客户端 sessionid1 -- /uaa/oauth/authorize
GET /uaa/oauth/authorize sso服务 尝试获取授权码 -- 设置sessionid2 /uaa/authentication/require
GET /uaa/authentication/require sso服务 返回登录页面 sessionid2 -- --
POST /uaa/authentication/form sso服务 提交登录信息 sessionid2 设置sessionid3 /uaa/oauth/authorize
GET /uaa/oauth/authorize sso服务 尝试获取授权码 sessionid3 -- /client2/login
GET /client2/login 客户端 sessionid1 设置sessionid4 /client2
GET /client2 客户端 sessionid4

http详细交互流程

访问服务


重定向/client2/login

第一次尝试获取授权码

获取登录页面

提交登录信息

第二次尝试获取授权码

重定向/client2/login

访问资源

session&重定向

某些响应中Location设置了重定向地址,这个地址存储在session中。整个登录流程虽然sessionid涉及四个之多,但实际上可以将其归纳为两个session,一个是客户端的session,一个是sso服务的session。

客户端session中存储的是用户最初的访问链接,在此例中就是http://127.0.0.1:8084/client2

sso服务session中存储的是http://127.0.0.1:8084/client2/login

数据结构

记录关键数据结构,便于断点调试

维护sessionid和session的映射关系:org.apache.catalina.session.ManagerBase

session对象,对象中保存session各种属性:org.apache.catalina.session.StandardSession

请求:org.apache.catalina.connector.Request

响应:org.apache.catalina.connector.Response

org.apache.catalina.connector.CoyoteOutputStream#write(byte\[\], int, int)将返回信息刷到输出流中

令牌生成/刷新/获取:AuthorizationServerTokenServices

jwt加密:org.springframework.security.jwt.JwtHelper#encode(java.lang.CharSequence, org.springframework.security.jwt.crypto.sign.Signer)

org.springframework.security.oauth2.provider.code.InMemoryAuthorizationCodeServices#authorizationCodeStore中保存code和令牌所需信息之间的映射关系

sso的session中存储登录信息:org.apache.catalina.session.StandardSession#attributes的SPRING_SECURITY_CONTEXT中存储着UsernamePasswordAuthenticationToken

org.springframework.security.oauth2.provider.code.AuthorizationCodeServices授权码相关服务,负责生成code和根据code获取OAuth2Authentication

相关推荐
用户8181870627464 分钟前
第26章 Kafka vs RocketMQ vs RabbitMQ真实选型对比
java·后端
lv__pf6 分钟前
09-深入理解AQS之独占锁ReentrantLock源码分析【TL 并发 09】
java·开发语言
letisgo56 分钟前
JAVA 高级进阶18篇《生产级RAG:切分、检索、评估与Graph RAG全链路实战》
java·面试·检索增强·rag·graph rag
随遇而安zx10 分钟前
【并发】---Disruptor 原理、源码与实战 深度解析
java·并发·disruptor
Lyyaoo.13 分钟前
【二分查找】【困难】寻找两个有序数组的中位数
java·数据结构·算法
小羊没烦恼!26 分钟前
Memory 记忆设计讨论:Agent Memory 的安全边界:权限、删除、版本与回执
java·大数据·word·powerpoint·.net
这是程序猿26 分钟前
Java线程池深度剖析:源码原理、核心参数、任务调度与生产调优实战
java·开发语言·python
rannn_11128 分钟前
【Java面试八股】Java基础篇|数据类型、面向对象、关键字、反射、注解、异常、新特性、序列化、设计模式、IO
java·后端·面试
MacroZheng38 分钟前
阿里又开源了一个神级 Skill 项目!
java·人工智能·后端
修罗-zero1 小时前
UI自动化开发(selenium):模拟人操作浏览器
java·selenium自动化