sureness 1.0.2 发布,比 shiro,spring security 快几倍,面向 rest api 的安全框架 - V2EX
tomsun28
V2EX    Java

sureness 1.0.2 发布,比 shiro,spring security 快几倍,面向 rest api 的安全框架

  •  
  •   tomsun28
    tomsun28 Apr 7, 2021 1064 views
    This topic created in 1860 days ago, the information mentioned may be changed or developed.

    新增特性

    • 支持 seesion 认证鉴权 #86
    • 添加 seesion 使用样例 #87
    • 添加分布式缓存 session 使用样例 #88
    • 去除防 sql 注入中的 (--)字符串正则匹配,防止其误识别 jwt 的问题 #85

    BugFix

    • Fix the problem that authentication is still needed when the resource… #84
    • fix api can be accessed by any role when accessRole not config #83

    使用

    <dependency> <groupId>com.usthe.sureness</groupId> <artifactId>sureness-core</artifactId> <version>1.0.2</version> </dependency> 

    背景

    在主流的前后端分离架构中,如何通过有效快速的认证鉴权来保护后端提供的restful api变得尤为重要。对现存框架,不原生支持restapache shiro, 还是深度绑定spring,较慢性能,学习曲线陡峭的spring security,或多或少都不是我们的理想型。
    于是乎sureness诞生了,我们希望能解决这些,提供一个面向restful api无框架依赖,可以动态修改权限多认证策略更快速度易用易扩展的认证鉴权框架。

    介绍

    sureness 是我们在深度使用权限框架 apache shiro 之后,吸取其一些优点全新设计开发的一个认证鉴权框架
    面向 restful api 的认证鉴权,基于 rbac (用户-角色-资源)主要关注于对 restful api 的安全保护
    无特定框架依赖(本质就是过滤器处拦截判断,已有springboot,quarkus,javalin,ktor等集成样例)
    支持动态修改权限配置(动态修改配置每个rest api谁有权访问)
    支持 websocket ,主流http容器 servletjax-rs
    支持多种认证策略, jwt, basic auth, digest auth ... 可扩展自定义支持的认证方式
    基于改进的字典匹配树拥有的高性能
    良好的扩展接口, 样例和文档

    sureness的低配置,易扩展,不耦合其他框架,希望能帮助开发者对自己的项目多场景快速安全的进行保护

    框架对比
    ~ sureness shiro spring security
    多框架支持 支持 需改动支持 不支持
    restful api 支持 需改动支持 支持
    websocket 支持 不支持 不支持
    过滤链匹配 优化的字典匹配树 ant 匹配 ant 匹配
    注解支持 支持 支持 支持
    servlet 支持 支持 支持
    jax-rs 支持 不支持 不支持
    权限动态修改 支持 需改动支持 需改动支持
    性能速度 较快 较慢 较慢
    学习曲线 简单 简单 陡峭
    基准性能测试

    benchmark

    基准测试显示 sureness 对比无权限框架应用损耗 0.026ms 性能,shiro 损耗 0.088ms,spring security 损耗 0.116ms, 相比之下 sureness 基本不消耗性能,且性能(参考 TPS 损耗)是 shiro 的 3 倍,spring security 的 4 倍
    性能差距会随着 api 匹配链的增加而进一步拉大
    详见基准测试

    框架支持样例
    项目仓库地址,欢迎使用,开源不易,觉得不错请大佬们 star 下给予鼓励,感谢。

    GITHUB 仓库地址
    GITEE 仓库地址

    2 replies    2021-04-07 19:38:21 +08:00
    charlie21
        1
    charlie21  
       Apr 7, 2021
    有点意思
    tomsun28
        2
    tomsun28  
    OP
       Apr 7, 2021
    About     Help     Advertise     Blog     API     FAQ     Solana     1066 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 49ms UTC 22:50 PVG 06:50 LAX 15:50 JFK 18:50
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86