MeEdu v4.3 版本上线,在线视频点播系统
本次更新内容: 新增PC手机短信登录 新增多语言配置 更新依赖 新增PC手机号绑定 修复PC找回密码发送短信模板错误 修复API接口短信验证码校验 修复视频播放界面搜索框样式错误 Github:https://github.com/Qsnh/meedu Gitee:https://gitee.com/myteng/MeEdu 官网:https://meedu.vip
Sureness 是一个面向REST API的高性能认证鉴权框架,致力于管理保护API安全
新增特性
发布了全新的官网和文档 #106 地址: https://usthe.com/sureness 或 https://su.usthe.com , 希望能喜欢,欢迎一起完善或给点意见。
提供了Sureness对国产框架Jfinal的认证鉴权支持保护样例,#93 参见: [Jfinal-Sureness-Demo]
提供了Sureness对国产框架Solon的认证鉴权支持保护样例和适配器,这里感谢 @刘西东 大佬贡献 参见 [Solon-Sureness-Demo]
Sureness原生适合在网关层面进行API的认证鉴权保护,这里我们也提供了两个网关的支持样例,供大家参考极速集成进去。
对Spring gateway 网关进行API粒度的认证鉴权保护的样例,参见: [Spring Gateway-Sureness Demo]
对Netfix Zuul 网关进行API粒度的认证鉴权保护的样例,参见: [Netflix Zuul-Sureness Demo]
更多网关(shenyu)的支持我们也在计划中。
remove unnecessary clearTree() in function rebuildTree (#111)
BugFix
Others
使用
<dependency>
<groupId>com.usthe.sureness</groupId>
<artifactId>sureness-core</artifactId>
<version>1.0.4</version>
</dependency>
sureness 是我们在深度使用权限框架 apache shiro 之后,吸取其一些优点全新设计开发的一个认证鉴权框架
1. 面向 restful api 的认证鉴权,基于 rbac (用户-角色-资源)主要关注于对 restful api 的安全保护
2. 无特定框架依赖(本质就是过滤器处拦截判断,已有springboot,quarkus,javalin,ktor等集成样例)
3. 支持动态修改权限配置(动态修改配置每个rest api谁有权访问)
4. 支持 websocket ,主流http容器 servlet 和 jax-rs
5. 支持多种认证策略, jwt, basic auth, digest auth ... 可扩展自定义支持的认证方式
6. 基于改进的字典匹配树拥有的高性能
7. 良好的扩展接口, 样例和文档
sureness的低配置,易扩展,不耦合其他框架,希望能帮助开发者对自己的项目多场景快速安全的进行保护
🔍 框架对比
| ~ |
sureness |
shiro |
spring security |
| 多框架支持 |
支持 |
需改动支持 |
不支持 |
| restful api |
支持 |
需改动支持 |
支持 |
| websocket |
支持 |
不支持 |
不支持 |
| 过滤链匹配 |
优化的字典匹配树 |
ant匹配 |
ant匹配 |
| 注解支持 |
支持 |
支持 |
支持 |
| servlet |
支持 |
支持 |
支持 |
| jax-rs |
支持 |
不支持 |
不支持 |
| 权限动态修改 |
支持 |
需改动支持 |
需改动支持 |
| 性能速度 |
较快 |
较慢 |
较慢 |
| 学习曲线 |
简单 |
简单 |
陡峭 |
📈 基准性能测试
基准测试显示sureness对比无权限框架应用损耗0.026ms性能,shiro损耗0.088ms,spring security损耗0.116ms, 相比之下sureness基本不消耗性能,且性能(参考TPS损耗)是shiro的3倍,spring security的4倍
性能差距会随着api匹配链的增加而进一步拉大
详见基准测试
✌ 框架支持样例
如果您喜欢Sureness,不妨在 GITEE仓库 GITHUB仓库 给我们个star鼓励。
QQ群:390083213 欢迎一起交流探讨学习。
微信关注我们
转载内容版权归作者及来源网站所有!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。
Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。
Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。
Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。