[TOC]
# 自定义uaa-server-spring-boot-starter
uaa-server-spring-boot-starter深度扩展spring cloud oauth2/ spring security封装平台通用认证服务能力,,在不同的项目中,可能会要求使用jwt token,也可能会要求使用redis token,平台需要封装统一的认证能力,应对不同项目的技术要求 。
## 认证中心功能
* 通用认证接口
* 通用的token生成机制(TokenStore)
* 通用的访问控制(com.open.capacity.uaa.config.SecurityConfig,com.open.capacity.uaa.UAAServerConfig,com.open.capacity.uaa.common.UAAClientAutoConfig)
* 通用的异常配置(SecurityHandlerConfig,ExceptionHandlerAdvice)
* 通用的验证码校验
### 认证授权服务器处理流程
![](https://img.kancloud.cn/e1/6a/e16a2ecf59a3b2c9b94a6b2f1c0de2ef_1111x632.png)
### 认证授权类关系图
![](https://img.kancloud.cn/e5/63/e5631c934114349d1dbc0dd10e69144d_1361x766.png)
### oauth2的角色和流程
![](https://img.kancloud.cn/e8/d1/e8d1a8e199689c6542cdf885d6f8bf2c_1223x598.png)
### oauth2 客户端应用信息处理
![](https://img.kancloud.cn/bd/7a/bd7a755038e9e8c8958fb7592217ea81_2465x916.png)
### oauth2 客户端应用表结构
![](https://img.kancloud.cn/85/89/85890f7119401378a4c07ba4fe294f2c_2520x446.png)
### 认证服务器配置
![](https://img.kancloud.cn/66/29/6629239cc6ecba7972fa1eec23e04394_2483x1105.png)
### security配置
配置多用户插件工厂,登录处理器。
![](https://img.kancloud.cn/24/d5/24d5b83a2f4ed969284fb78702ed6083_1732x916.png)
### 基于插件用户模型
![](https://img.kancloud.cn/09/1c/091c0a42a09bc8349c3a158a9ccac5db_2107x1026.png)
![](https://img.kancloud.cn/30/9d/309d207df2efe3022ed2268ed8641dbb_1985x1150.png)
### oauth2的核心入口
![](https://img.kancloud.cn/0f/72/0f72d7f3f4a6b615e6db3d0912417235_2090x1204.png)
### oauth2的模式
![](https://img.kancloud.cn/76/f1/76f1a7df9b1797a8737765675bc75cf7_1284x754.png)
#### 模式验证
![](https://img.kancloud.cn/77/55/77555ac3574c44bccaf195dcb32fa312_1424x1023.png)
#### 默认模式配置
![](https://img.kancloud.cn/67/20/67204dc8c198621b66653761ec865505_2265x791.png)
通过以上配置,/oauth/token的grant_type会有以下模式
* 客户端模式
![](https://img.kancloud.cn/62/02/62023a9012346b277859f05232314260_2560x1003.png)
* 密码模式
![](https://img.kancloud.cn/eb/9e/eb9e230fc18408cde4935d639151b36b_2560x1275.png)
![](https://img.kancloud.cn/25/92/2592a65a71d955b790f84debd35b9971_2459x802.png)
* 授权码
[ http://127.0.0.1:8000/api-auth/oauth/authorize?client_id=owen&redirect_uri=http://127.0.0.1:9997/clientOne/login&state=abc&scope=app&response_type=code](http://127.0.0.1:8000/api-auth/oauth/authorize?client_id=owen&redirect_uri=http://127.0.0.1:9997/clientOne/login&state=abc&scope=app&response_type=code)
跳转统一登录页面,登录成功获取授权码
http://127.0.0.1:9997/clientOne/login?code=gd6jyM&state=abc
![](https://img.kancloud.cn/7b/40/7b4059e74cf81d4b6dce9988096b9b4e_2560x1211.png)
授权码存取策略
![](https://img.kancloud.cn/3f/b6/3fb6456c14ba88bce50a1f019908bf59_2240x968.png)
* 刷新模式
![](https://img.kancloud.cn/98/5d/985d789643a1c5820e5d68c7b98f6343_2116x922.png)
#### 扩展模式配置
![](https://img.kancloud.cn/b2/9e/b29ec26494201b6491d4c33e1030a879_2256x929.png)
### openId模式
![](https://img.kancloud.cn/8e/38/8e3855b2f2e94d9ce4beac9cacbc49a2_2115x925.png)
#### openId granter
![](https://img.kancloud.cn/aa/69/aa6982980c0476f7850a3ad25d747888_2267x1039.png)
#### openId provider
![](https://img.kancloud.cn/09/22/092261b2d56b23154f0e436c76d008c2_2248x1084.png)
#### openid config
![](https://img.kancloud.cn/2e/0d/2e0da93bb8573532ec1e6c11ef079d4f_2490x1061.png)
### 图形验证码模式
#### 获取验证码
![](https://img.kancloud.cn/44/0e/440e7fd376d2b64f7f37ed70eb115781_2560x839.png)
#### 根据验证码获取token
![](https://img.kancloud.cn/08/64/0864ce94d6e5b9eee0d9842dd55583f5_2556x930.png)
#### password code granter
![](https://img.kancloud.cn/91/05/9105e3aba607f9b379bfed198b08c56e_2472x1081.png)
### 二维码谷歌动态验证码模式
#### 选择动态令牌方式登录,展现二维码,扫码后输入动态验证码
![](https://img.kancloud.cn/18/0b/180b344c6eba81a1873e9df556785ff6_2558x1372.png)
#### 通过微信小程序搜索二次验证码扫码获取动态令牌输入动态验证码
![](https://img.kancloud.cn/80/3b/803bbb9bd3cd6cb78930a4d45087ea05_966x972.png)
#### 接口信息
![](https://img.kancloud.cn/7f/a2/7fa2991e7d3a78cf8ef318c540fbf95d_2549x912.png)
#### google password模式
![](https://img.kancloud.cn/e9/8d/e98d9508c3e5ea160acd3f7f98767ac2_2235x938.png)
#### 注意以上两种granter继承实现的类不同
* AbstractTokenGranter
* ResourceOwnerPasswordTokenGranter
### security配置
配置扩展安全认证信息
![](https://img.kancloud.cn/c3/43/c343d0b14c5440dbbeb2e01b986a2950_2456x682.png)
### security handler配置
配置登录异常成功等处理器
![](https://img.kancloud.cn/4d/cb/4dcb5466c70765af75cd4ba069e7574c_2453x1185.png)
### token 生成流程
![](https://img.kancloud.cn/0f/c6/0fc620526f7832557e91df5e7e4a513d_2117x908.png)
通过以下方式生成token
![](https://img.kancloud.cn/5e/a7/5ea7eaa158dd8d10cdb37da666d91290_2252x1118.png)
#### 监控redis 的操作情况
~~~
D:\soft\redis>redis-cli.exe -h 59.110.164.254 -p 6379
59.110.164.254:6379> select 2
OK
59.110.164.254:6379[2]> monitor
~~~
![](https://img.kancloud.cn/a7/ae/a7ae063e31939917eef31d597dbac75e_1598x535.png)
### 重复登录认证之基于websocket的重复登录提示
![](https://img.kancloud.cn/d7/9f/d79f608aa1b8fb4fecc9a42c18aa7a3a_2558x1318.png)
### 基于websocket的架构设计
![](https://img.kancloud.cn/07/7f/077fe62ed649c037ce401c2c1289f5e3_1718x712.png)
### 后端处理逻辑
![](https://img.kancloud.cn/17/49/1749d219849b23341d8ed3f526e09912_2458x824.png)
### 前端处理
![](https://img.kancloud.cn/2b/86/2b86cb21014a798b1f6e38d83bd17b23_1903x812.png)
- 01.前言
- 02.快速开始
- 01.maven构建项目
- 02.安装mysql数据库
- 03.安装redis缓存中间件
- 04.快速启动框架
- 03.总体流程
- 01.架构设计图
- 02.oauth接口
- 03.功能介绍
- 04.部署细节
- 04.模块详解
- 01.基础介绍
- 02.自定义db-spring-boot-starter
- 03.自定义log-spring-boot-starter
- 04.自定义redis-spring-boot-starter
- 05.自定义base-spring-boot-starter
- 06.自定义common-spring-boot-starter
- 07.自定义loadbalancer-spring-boot-starter
- 08.自定义swagger-spring-boot-starter
- 09.自定义uaa-client-spring-boot-starter
- 10.自定义uaa-server-spring-boot-starter
- 11.自定义oss-spring-boot-starter
- 12.自定义sentinel-spring-boot-starter
- 05.服务详解
- 01.nacos-server
- 02.auth-server
- 03.user-center
- 04.new-api-gateway
- 05.file-center
- 06.log-center
- 07.back-center
- 08.auth-sso模块
- 09.admin-server
- 10.job-center
- 06.系统安全
- 01.非法字符漏洞攻击
- 02.防重放攻击
- 03.代码审计
- 04.Xray扫洞
- 05.混沌工程质量保证
- 07.生产部署K8S
- 01.基本环境安装
- 02.基本组件安装
- 03.集群验证
- 04.安装Metrics Server
- 05.安装容器平台
- 06.Ingress网关
- 07.metalb负载均衡器
- 08.容器平台集群
- 08.K8S资源练习
- 01.Deployment
- 02.StatefulSet
- 03.DaemonSet
- 04.redis集群服务
- 05.elasticsearch集群
- 06.rocketmq部署
- 09.生产容器化部署
- 01.nacos集群部署
- 02.user-center服务
- 03.auth-server服务
- 04.new-api-gateway服务
- 技术交流