sa-token-doc/blog/release/sa-token-v1-31-0-geng-xin-xin-zeng-zhang-hao-fen-lei-feng-jin-jie-ti-feng-jin-go.html
2023-04-24版本更新
Sa-Token 是一个轻量级 Java 权限认证框架,主要解决:登录认证、权限认证、分布式 Session 会话、单点登录、OAuth2.0 等一系列权限相关问题。
框架针对踢人下线、自动续签、前后台分离、分布式会话…… 等常见业务进行 N 多适配,通过 Sa-Token,你可以以一种极简的方式实现系统的权限认证部分
Sa-Token v1.31.0 版本更新包括以下内容:
SaInterceptor 综合拦截器。 [重要]****[不向下兼容]@SaIgnore 忽略鉴权注解。 [重要]sa-token-dao-redis-fastjson,感谢 @sikadai 提交的pr。 [重要]sa-token-context-grpc,感谢 @LiYiMing666 提交的pr。 [重要]tokenSignList 的 final 修饰符。setTokenSignList 方法。setValue 和 setDevice 方法。StpLogic 的问题。StpUtil.getExtra(tokenValue, key) 方法,用于获取任意 token 的扩展参数。StpLogic#logoutByTokenValue 方法逻辑,精简代码。SaTokenConfig 配置类字段 isReadHead 改为 isReadHeader。 [不向下兼容]非Web上下文无法获取Request 的问题。StpLogic#getAnonTokenSession,可在未登录情况下安全的获取 Token-Session。 [重要]SaApplication 对象,用于全局作用域存取值。 [重要]SaTokenListener 改为事件发布订阅模式,允许同时注册多个侦听器。 [重要]****[不向下兼容]ssoLogoutCall 配置项无效的问题。SaSsoHandle.checkTicket(ticket, currUri); 方法,使其不提供 currUri 参数时将不再注册单点注销回调。SaOAuth2Handle 类中 doLogin 方法没有使用 Param.pwd 常量的问题。SaOAuth2Util.checkClientTokenScope(clientToken, scopes) 方法,校验 Client-Token 是否含有指定 Scope。sa-token-jwt 模块过期 class。sa-token-jwt 模块依赖改为 hutool-jwt,并升级版本为 5.8.5。sa-token-jwt 模块改为 Util + Template 形式,方便针对部分代码重写。 [重要]sa-token-oauth2 模块密码模式新增 client_secret 参数校验。[不向下兼容]jacoco 插件,核心包单元测试覆盖率提高至 90% 以上。框架功能结构图
← Sa-Token v1.23.0 更新, 正式支持OAuth2.0授权认证Sa-Token v1.32.0 更新,新增账号分类封禁、阶梯封禁功能 →