八、Spring Boot集成Spring Security之前后分离认证最佳实现测试

文章目录

往期回顾:Spring Boot集成Spring Security专栏及各章节快捷入口

前言

本文介绍前后分离认证最佳实现的对接测试,使用postman或者其他熟悉的测试工具,配合以下内容观看效果更佳!!!

一、正常流程测试

1、登录接口测试

  1. 登录请求由自定义认证过滤器RestfulUsernamePasswordAuthenticationFilter处理,所以不需要提供controller接口
  2. 接口信息:POST,http://localhost:8080/login
  3. 接口返回token,用于后续业务请求

2、业务接口测试

  1. 编写业务接口
  2. 接口信息:GET,http://localhost:8080/test/hello
  3. 将登录接口返回的token添加到每次业务请求的请求头中

3、登出接口测试

  1. 登出接口由LogoutFilter处理,所以不需要提供controller接口
  2. 接口信息:http://localhost:8080/logout

二、非正常流程测试

1、输入错误用户名密码登录

2、无请求头访问业务接口

3、无效请求头访问业务接口

4、登出时未携带有效请求头

相关推荐
掘金者阿豪5 分钟前
飞牛部署 Wallos:把长期订阅和周期支出放进自己的 NAS 管理
后端
云雀衔光9 分钟前
MCP 协议全景:为什么它是 AI 连接工具的「USB-C」
java·开发语言·数据库·人工智能·ai编程
ly768914 分钟前
Spring 异步编程的隐藏风险:@Async 线程池耗尽与异常处理详解
java·后端·spring·异常处理·线程池·任务拒绝
用户81818706274618 分钟前
第23章 热点Key问题排查与解决:大促场景经典坑
java·后端
geovindu19 分钟前
go: Task Scheduler
开发语言·后端·golang
IT枫斗者枫哥26 分钟前
Java 接口超时后,重试为什么会多建一条任务?
java
张三博客29 分钟前
Java 开发实用工具类合集:从日期处理到并发控制
后端
用户9701615016830 分钟前
微服务里最危险的 DELETE,不是删不掉,是只删了一半
人工智能·后端
用户31268748772031 分钟前
CAS 到底是怎么保证原子性的?从 Unsafe 到 VarHandle 的演进
java