太强了!Sa-Token 的 NodeJS 版本!

2026-05-16特殊文章

这是由 Sa-Token 社区成员发起的项目 xlt-token:把 sa-token 的鉴权思路带到 NodeJS。本文介绍项目背景、能力概览与仓库地址,方便前端或全栈同学在 Node 技术栈里复用熟悉的权限认证体验,降低跨语言学习成本,也欢迎参与社区共建。

使用 Sa-Token CORS 策略处理跨域问题(三种方式全版)

2025-04-11精选

前后端分离几乎绕不开跨域。本文基于 Sa-Token 新版本(v1.42.0+)讲解 CORS 处理的三种方式全版:全局过滤器、策略配置与常见坑,帮你简化跨域方案;低于该版本可参考此前过滤器专题文章,避免照搬过时写法导致联调失败,文内含示例,可直接对照实践。

Sa-Token v1.41.0 发布 🚀,来看看有没有令你心动的功能!

2025-03-21版本更新

Sa-Token v1.41.0 版本更新发布。本版继续完善登录认证、权限认证、单点登录、OAuth2.0 与微服务网关鉴权等能力,并增强 API 参数签名等特性。文内给出详细更新说明,方便升级评估与测试用例补齐,降低上线后的兼容风险,升级前建议先对照变更做回归。

Sa-Token v1.40.0 发布 🚀,来看看有没有令你心动的功能!

2025-02-01版本更新

Sa-Token v1.40.0 版本更新发布。作为轻量级 Java 权限认证框架,本版在登录认证、权限认证、单点登录、OAuth2.0、微服务网关鉴权等方向持续迭代。文内整理完整更新日志,便于对照升级与排查兼容性变化,建议升级前先看清破坏性改动。

Sa-Token v1.39.0 更新,大幅重构 OAuth2 模块

2024-08-28版本更新

Sa-Token v1.39.0 版本更新说明:在登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 等能力上继续打磨。本文汇总本版新增特性、优化细节与问题修复,适合升级前快速浏览,并对照自家项目依赖做回归,避免漏测关键路径。

Sa-Token v1.35.0 更新,新增动态 active-timeout 能力

2023-06-27版本更新

Sa-Token v1.35.0 重点新增动态 active-timeout 能力,可按账号或会话灵活调整活跃超时。同时继续完善登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0。文内附完整更新说明,方便针对性试用新能力,并评估对现有超时策略的影响。

浅谈踢人下线的设计思路!(附代码实现方案)

2023-04-24精选

踢人下线不只是改库字段那么简单:封禁账号后如何让已在线会话立即掉线?本文顺着上一篇「如何踢人下线」继续深挖设计思路,并附上可参考的代码实现方案,帮你把会话治理做完整,避免「封了还能用」的尴尬,真正做到立刻生效,适合做账号治理与在线会话管控时对照。

对敏感操作的二次认证 —— 详解 Sa-Token 二级认证

2023-04-24随笔

删库、改密、转账等敏感操作,即便已登录也常需再次输入密码。本文介绍 Sa-Token 二级认证:在已登录会话上再开一段短时安全窗口,校验通过后才能执行高危操作,在安全性与操作体验之间取得平衡,适合后台高危能力防护,文内含示例,可直接对照实践。

在微服务中使用 Sa-Token:分布式Session会话、网关统一鉴权

2023-04-24随笔

微服务里会话与鉴权往往是难点。本文介绍在 Sa-Token 中落地分布式 Session、网关统一鉴权:共享 Redis 会话、Gateway 路由拦截,以及子服务如何复用登录态,减少重复鉴权代码,让整条调用链权限口径一致,降低微服务鉴权维护成本。

前后端分离架构下使用 Sa-Token 完成登录认证

2023-04-24随笔

前后端分离架构下,传统 Cookie-Session 往往不够好用。本文讲解如何用 Sa-Token 完成分离架构登录认证:Token 提交方式、前端缓存、跨域携带凭证,以及和 Cookie 模式的取舍,帮你少写一堆兼容适配代码,快速打通前后端登录闭环。

别人绕过我的网关直接调用资源服务怎么办?使用 Sa-Token 解决:网关转发鉴权、RPC调用鉴权

2023-04-24随笔

微服务子服务通常不能被外网直连,需经网关转发才算合法请求。若有人绕过网关直调资源服务会怎样?本文用 Sa-Token 讲清网关转发鉴权与 RPC 调用鉴权,堵住「绕过网关」缺口,加固内网服务边界安全,适合已有网关但仍担心直连风险的团队,文内含示例,可直接对照实践。

初识sa-token,一行代码搞定登录授权!

2023-04-24其它

Java 界有 Shiro、Spring Security 等老牌权限框架,生态齐全但有时偏重。本文带你初识 Sa-Token:用极简 API、甚至一行代码完成登录授权,快速体验轻量级权限认证框架的开发手感,适合作为接入权限体系的第一篇入门文,先跑通再深入。

公众号首宣

2023-04-24其它

JavaWeb 项目离不开认证授权。相较 Shiro、SpringSecurity,在前后端分离主流下往往要写不少兼容代码。本文首宣推荐 Sa-Token:轻量优雅完成登录认证、权限认证、SSO、OAuth2、网关鉴权等能力,适合想换更轻方案的同学快速上手体验。

使用 Sa-Token 解决 WebSocket 握手身份认证

2023-04-24精选

WebSocket 可做订单推送、IM 聊天等实时业务,但握手阶段同样需要身份认证。本文讲解如何用 Sa-Token 在 WebSocket 握手时校验登录态,避免未登录连接长连,并给出可落地的接入思路,让实时通道也纳入统一鉴权体系,减少安全盲区。

使用 Sa-Token 实现 [记住我] 模式登录、七天免登录

2023-04-24随笔

登录页常见「记住我」:勾选后即使关闭浏览器再打开,仍保持登录状态。本文介绍如何用 Sa-Token 实现记住我模式与七天免登录,说明 timeout、Cookie 持久化等配置要点,让长期免登录既好用又可控,兼顾安全与用户体验,文内含示例,可直接对照实践。

使用 Sa-Token 完成踢人下线功能

2023-04-24随笔

企业级项目里,踢人下线很常见:按账号 id 或 Token 强制下线、区分强制注销与踢人、并给出友好提示。本文演示如何用 Sa-Token 一行代码完成踢人下线,说明两者差异,以及如何在后台管理系统里做会话治理与在线用户清退,文内含示例,可直接对照实践。

不想写代码,但想要集成一个登录页面?Sa-Token-Quick-Login 帮你实现

2023-04-24随笔

只想快速挂一个可用登录页,不想自己写前端?本文介绍 Sa-Token-Quick-Login:引入依赖后即可获得开箱即用的登录界面与基础鉴权能力,适合演示项目、后台管理与快速原型,把时间留给真正的业务功能,也能先把登录链路跑通再迭代,文内含示例,可直接对照实践。

一文详解 Sa-Token 中的 SaSession 对象

2023-04-24随笔

SaSession 是 Sa-Token 的会话对象,可在 Token 或账号维度存取业务数据。本文详解 Account-Session、Token-Session、自定义 Session 的使用场景与 API,对比传统 HttpSession,帮助你在分布式环境里正确管理会话数据,避免存错维度。

java中如何踢人下线?封禁某个账号后使其会话立即掉线!

2023-04-24其它

论坛社区常有封禁需求:只改用户表 status 不够,已在线会话可能仍有效。本文讲解 Java 中如何真正踢人下线——封禁账号后让会话立即掉线,并给出用 Sa-Token 落地的思路与示例,把账号治理落到「立刻生效」,而不是只改数据库看着像封了。

SpringBoot 项目使用 Sa-Token 完成登录认证

2023-04-24随笔

登录后才能访问的接口(如查询账号资料)通常要加一层登录校验。本文讲解如何在 SpringBoot 中接入 Sa-Token,用极简 API 完成登录、注销与登录态判断,快速搭好权限认证第一步,少写重复样板代码,适合鉴权入门,文内含示例,可直接对照实践。

SpringBoot 使用 Sa-Token 实现账号封禁、分类封禁、阶梯封禁

2023-04-24随笔

踢人下线与强制注销用于清退违规账号,但有时还要封禁以防再次登录。本文介绍 Sa-Token 的账号封禁、分类封禁与阶梯封禁:指定天数、永久封禁、按服务禁用,以及解封时机,适合社区、内容平台与后台治理等账号管控场景,文内含示例,可直接对照实践。

SpringBoot 使用 Sa-Token 完成路由拦截鉴权

2023-04-24随笔

注解鉴权虽方便,却不适合所有场景。本文讲解如何用 Sa-Token 做路由拦截式鉴权:按 URL 规则统一校验登录与权限,适配 REST 风格接口,并可与注解鉴权搭配使用,在全局拦截与局部声明之间灵活取舍,覆盖更多网关式鉴权需求,文内含示例,可直接对照实践。

SpringBoot 使用 Sa-Token 完成注解鉴权功能

2023-04-24随笔

注解鉴权可以把鉴权逻辑与业务代码优雅分离。本文介绍在 Sa-Token 中如何通过 @SaCheckLogin、@SaCheckPermission、@SaCheckRole 等注解完成登录与权限校验,并说明拦截器注册方式,让鉴权声明式、可读性更好,维护成本更低。

SpringBoot 使用 Sa-Token 完成权限认证

2023-04-24随笔

权限认证的核心,是判断账号是否拥有指定权限:每个账号持有一组权限码,框架校验集合里是否包含目标权限码。本文介绍在 SpringBoot 中用 Sa-Token 完成权限认证与角色认证,并给出常用校验 API 与注解写法,方便直接落地,文内含示例,可直接对照实践。

Sa-Token之注解鉴权:优雅的将鉴权与业务代码分离!

2023-04-24其它

Sa-Token 是轻量级 Java 权限认证框架。本文重点介绍注解鉴权:用注解优雅地把鉴权与业务代码分离,少写重复 if 判断,让登录校验、权限校验、角色校验写起来更干净,也更易维护,适合快速提升项目鉴权可读性与团队协作效率,文内含示例,可直接对照实践。

Sa-Token 集成 jwt

2023-04-24随笔

无状态 JWT 在分布式系统中很常见。本文介绍如何用 sa-token-jwt 插件把 Sa-Token 与 JWT 整合:签发与解析、登录态校验,以及相对传统共享 Session 方案的优劣与适用场景,帮你按业务选型而不是盲目跟风,减少后期架构返工。

Sa-Token 单点登录第四篇:跨域、跨 Redis 下的 SSO 对接步骤

2023-04-24随笔

本篇是 Sa-Token SSO 系列第四篇:跨域且不共享 Redis 的完整模式。介绍通过 HTTP 校验 Ticket、拉取用户信息的对接流程,适合各子系统独立部署、数据中心隔离的单点登录场景,也是生产环境常见架构,配置步骤可直接照着落地。

Sa-Token 单点登录第六篇:定制化登录页面

2023-04-24随笔

本篇是 Sa-Token SSO 系列第六篇:定制化登录页面。介绍如何替换默认登录页、接入自有 UI 与品牌样式,并保证认证中心跳转、Ticket 下发与回调流程仍然完整可用,让统一认证中心既好用又好看,满足企业品牌与交互定制需求,建议结合本系列前后篇一起看。

Sa-Token 单点登录第五篇:前后端分离架构下的 SSO 对接步骤

2023-04-24随笔

本篇是 Sa-Token SSO 系列第五篇:前后端分离架构下的单点登录对接。讲解无 Cookie 场景如何携带 Token、前端跳转登录页与回调处理,以及与传统同域 Cookie 方案的差异,方便 SPA、小程序等终端接入 SSO,打通前后端分离登录链路。

Sa-Token 单点登录第二篇:同域、同 Redis 下的 SSO 对接步骤

2023-04-24随笔

本篇是 Sa-Token SSO 系列第二篇:同域且共享 Redis 场景下的客户端对接。讲解最简模式的配置步骤、登录跳转与会话共享原理,适合同一顶级域名下的多系统快速打通单点登录,上手成本最低,也是理解后续复杂模式的最佳起点,建议结合本系列前后篇一起看。

Sa-Token 单点登录第三篇:跨域、同 Redis 下的 SSO 对接步骤

2023-04-24随笔

本篇是 Sa-Token SSO 系列第三篇:跨域但共享 Redis 的对接方式。说明 Ticket 换取、跨域 Cookie 限制与解决思路,帮助不同域名系统在共享缓存前提下完成单点登录,兼顾架构约束与对接复杂度,适合子系统域名拆分但仍共用 Redis 的团队。

Sa-Token 单点登录第一篇:搭建 SSO-Server 统一认证中心

2023-04-24随笔

本篇是 Sa-Token SSO 系列第一篇:从零搭建 SSO-Server 统一认证中心。介绍单点登录整体架构、三种模式差异,以及认证中心的核心接口与配置,为后续同域、跨域、跨 Redis、前后端分离等对接文章打好基础,建议按系列顺序阅读。

Sa-Token v1.34.0 更新,适配 SpringBoot3

2023-04-24版本更新

Sa-Token v1.34.0 版本更新说明:继续增强登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 能力。本文整理更新日志中的新增、优化与修复内容,便于版本升级时查阅,减少漏看关键变更的风险,也方便写进内部升级说明。

Sa-Token v1.33.0 更新,新增全局 Log 模块

2023-04-24版本更新

Sa-Token v1.33.0 版本更新说明:围绕登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 等核心场景持续迭代。文内汇总本版变更清单,方便对照官方文档完成平滑升级,并同步团队内的版本策略与发布窗口安排,升级前建议先对照变更做回归。

Sa-Token v1.32.0 更新,新增账号分类封禁、阶梯封禁功能

2023-04-24版本更新

Sa-Token v1.32.0 版本更新说明:持续完善登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 等能力。本文列出本版本新增功能、优化项与问题修复,帮助你快速判断是否需要升级,以及升级后要注意什么,减少盲目跟版本带来的风险。

Sa-Token v1.31.0 更新,新增账号分类封禁、阶梯封禁功能

2023-04-24版本更新

Sa-Token v1.31.0 版本更新说明:在登录认证、权限认证、分布式 Session、单点登录、OAuth2.0 等能力之上,本版对拦截器与相关 API 做了重要调整。文内整理新增、优化与修复项,便于升级前评估影响范围,并提前准备兼容改造与回归测试。

Sa-Token v1.28.0更新,并荣获开源中国“码云GVP认证”

2023-04-24特殊文章

Sa-Token v1.28.0 更新,并荣获开源中国「码云 GVP」认证。本版重点完善与 JWT、Dubbo 的整合,新增插件与文档章节。同时回顾框架在登录认证、权限认证、SSO、OAuth2、网关鉴权等方面的能力版图,见证社区里程碑,感谢一路同行的开源伙伴。

Sa-Token v1.23.0 更新, 正式支持OAuth2.0授权认证

2023-04-24版本更新

Sa-Token v1.23.0 正式支持 OAuth2.0 授权认证,在登录认证、权限认证、Session、单点登录等能力之外补齐标准授权流程。本文汇总本版本更新点与 OAuth2 相关能力说明,方便你对照升级并快速验证新特性,评估是否满足开放平台对接需求。

博客说明

本站官方博客开放版权,所有人均可免费转载,无需联系 Sa-Token 团队获取授权。只需要在转载时保留底部 Sa-Token 官网链接 + 开源仓库链接即可。

社区博客和推荐博客版权属于其作者本人,如需转载请联系对应作者申请授权。

如果 Sa-Token 帮助到了你,希望你可以向同事、朋友推荐了解本框架,这对我们非常重要,感谢支持!

加油,工程师!

Copyright ©2026 Sa-Token java 权限认证 | sa-token.com | 鲁ICP备18046274号-5 | 鲁公网安备37011202002956号