sa-token-doc/blog/release/sa-token-v1-39-0-geng-xin-da-fu-zhong-gou-oauth2-mo-kuai.html
2024-08-28版本更新
Sa-Token 是一个轻量级 Java 权限认证框架,主要解决:登录认证、权限认证、分布式 Session 会话、单点登录、OAuth2.0 等一系列权限相关问题。
框架针对踢人下线、自动续签、前后台分离、分布式会话…… 等常见业务进行 N 多适配,通过 Sa-Token,你可以以一种极简的方式实现系统的权限认证部分
Sa-Token v1.39.0 版本更新包括以下内容:
核心:
Cookie 时的框架错读现象。插件:
sa-token-quick-login 插件无法正常拦截的问题。SSO:
OAuth2:
sa-token-oauth2 模块整体重构。 [重要]****[不向下兼容]scope 处理器。 [重要]grant_type。 [重要]scope 划分等级。 [重要]oidc 协议支持。 [重要]openid 生成算法。 [重要]OAuth2 注解鉴权支持。 [重要]redirect_url 参数校验增加规则:不允许出现@字符、通配符只能出现在最后一位。关联 issue [重要]*Http Basic 提交 client 信息的场景。感谢 github @CuiGeekYoung 提交的pr。Bearer Token 方式提交 access_token 和 client_token。scope 字段改为 List 类型。SaOAuth2Strategy 全局策略接口,定义一些创建 token 的算法策略。addAllowUrls addContractScopes 方法,简化 SaClientModel 构建代码。SaOAuth2Dao 接口,负责数据持久。SaOAuth2DataLoader 数据加载器接口。SaOAuth2DataGenerate 数据构造器接口。SaOAuth2DataConverter 数据转换器接口。SaOAuth2DataResolver 数据解析器接口。SaOAuth2Handle -> SaOAuth2ServerProcessor 更方便的逻辑重写。PastToken -> LowerClientToken。state 值校验,同一 state 参数不可重复使用。SaOAuth2Util 相关方法,更方便的二次开发。ClassType。sa-token-oauth2 异常细分状态码。文档:
client 不同登录页说明。<!-- Sa-Token 权限认证 -->
<dependency>
<groupId>cn.dev33</groupId>
<artifactId>sa-token-spring-boot-starter</artifactId>
<version>1.39.0</version>
</dependency>
框架功能结构图
近期发现的录制的与 Sa-Token 相关的视频:
【微服务架构设计与实战】 https://www.bilibili.com/video/BV1nJWWeDEFN
← Sa-Token v1.35.0 更新,新增动态 active-timeout 能力Sa-Token v1.40.0 发布 🚀,来看看有没有令你心动的功能! →