不想写代码,但想要集成一个登录页面?Sa-Token-Quick-Login 帮你实现!

只想快速挂一个可用登录页,不想自己写前端?本文介绍 Sa-Token-Quick-Login:引入依赖后即可获得开箱即用的登录界面与基础鉴权能力,适合演示项目、后台管理与快速原型,把时间留给真正的业务功能,也能先把登录链路跑通再迭代,文内含示例,可直接对照实践。

2026-08-27随笔

别人绕过我的网关直接调用资源服务怎么办?使用 Sa-Token 解决:网关转发鉴权、RPC调用鉴权

微服务子服务通常不能被外网直连,需经网关转发才算合法请求。若有人绕过网关直调资源服务会怎样?本文用 Sa-Token 讲清网关转发鉴权与 RPC 调用鉴权,堵住「绕过网关」缺口,加固内网服务边界安全,适合已有网关但仍担心直连风险的团队,文内含示例,可直接对照实践。

2026-08-25随笔

太强了!Sa-Token 的 NodeJS 版本!

这是由 Sa-Token 社区成员发起的项目 xlt-token:把 sa-token 的鉴权思路带到 NodeJS。本文介绍项目背景、能力概览与仓库地址,方便前端或全栈同学在 Node 技术栈里复用熟悉的权限认证体验,降低跨语言学习成本,也欢迎参与社区共建。

2026-05-16特殊文章

9 大框架统一接入,sa-token-rust 为什么值得关注

sa-token-rust 覆盖 9 大 Rust Web 框架,把登录、权限、SSO、OAuth2、WebSocket 收到同一套认证模型。本文说明它解决什么问题,以及多版本适配、run_auth_flow 与 task-local 这轮演进,方便团队判断能否当作长期认证授权底座。

2026-05-07精选

太强了!Sa-Token 的 Go 版本!

这是由 Sa-Token 社区成员发起的项目 sa-token-go:把登录认证、权限、踢人、OAuth2 等能力带到 Go。本文介绍核心特性、Token 风格与快速开始,方便 Go 同学复用熟悉的鉴权心智。

2025-10-20特殊文章

太强了!Sa-Token 的 rust 版本!

这是由 Sa-Token 社区成员发起的项目 sa-token-rust:把 sa-token 的鉴权思路带到 Rust。本文介绍早期能力与 Axum / Actix-web 等框架接入方式,方便 Rust 同学围观共建。

2025-10-12特殊文章

使用 Sa-Token CORS 策略处理跨域问题(三种方式全版)

前后端分离几乎绕不开跨域。本文基于 Sa-Token 新版本(v1.42.0+)讲解 CORS 处理的三种方式全版:全局过滤器、策略配置与常见坑,帮你简化跨域方案;低于该版本可参考此前过滤器专题文章,避免照搬过时写法导致联调失败,文内含示例,可直接对照实践。

2025-04-11精选

Sa-Token v1.41.0 发布 🚀,来看看有没有令你心动的功能!

Sa-Token v1.41.0 版本更新发布。本版继续完善登录认证、权限认证、单点登录、OAuth2.0 与微服务网关鉴权等能力,并增强 API 参数签名等特性。文内给出详细更新说明,方便升级评估与测试用例补齐,降低上线后的兼容风险,升级前建议先对照变更做回归。

2025-03-21版本更新

Sa-Token v1.40.0 发布 🚀,来看看有没有令你心动的功能!

Sa-Token v1.40.0 版本更新发布。作为轻量级 Java 权限认证框架,本版在登录认证、权限认证、单点登录、OAuth2.0、微服务网关鉴权等方向持续迭代。文内整理完整更新日志,便于对照升级与排查兼容性变化,建议升级前先看清破坏性改动。

2025-02-01版本更新

Sa-Token v1.39.0 更新,大幅重构 OAuth2 模块

Sa-Token v1.39.0 版本更新说明:在登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 等能力上继续打磨。本文汇总本版新增特性、优化细节与问题修复,适合升级前快速浏览,并对照自家项目依赖做回归,避免漏测关键路径。

2024-08-28版本更新

Sa-Token v1.35.0 更新,新增动态 active-timeout 能力

Sa-Token v1.35.0 重点新增动态 active-timeout 能力,可按账号或会话灵活调整活跃超时。同时继续完善登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0。文内附完整更新说明,方便针对性试用新能力,并评估对现有超时策略的影响。

2023-06-27版本更新

浅谈踢人下线的设计思路!(附代码实现方案)

踢人下线不只是改库字段那么简单:封禁账号后如何让已在线会话立即掉线?本文顺着上一篇「如何踢人下线」继续深挖设计思路,并附上可参考的代码实现方案,帮你把会话治理做完整,避免「封了还能用」的尴尬,真正做到立刻生效,适合做账号治理与在线会话管控时对照。

2023-04-24精选

对敏感操作的二次认证 —— 详解 Sa-Token 二级认证

删库、改密、转账等敏感操作,即便已登录也常需再次输入密码。本文介绍 Sa-Token 二级认证:在已登录会话上再开一段短时安全窗口,校验通过后才能执行高危操作,在安全性与操作体验之间取得平衡,适合后台高危能力防护,文内含示例,可直接对照实践。

2023-04-24随笔

在微服务中使用 Sa-Token:分布式Session会话、网关统一鉴权

微服务里会话与鉴权往往是难点。本文介绍在 Sa-Token 中落地分布式 Session、网关统一鉴权:共享 Redis 会话、Gateway 路由拦截,以及子服务如何复用登录态,减少重复鉴权代码,让整条调用链权限口径一致,降低微服务鉴权维护成本。

2023-04-24随笔

前后端分离架构下使用 Sa-Token 完成登录认证

前后端分离架构下,传统 Cookie-Session 往往不够好用。本文讲解如何用 Sa-Token 完成分离架构登录认证:Token 提交方式、前端缓存、跨域携带凭证,以及和 Cookie 模式的取舍,帮你少写一堆兼容适配代码,快速打通前后端登录闭环。

2023-04-24随笔

初识sa-token,一行代码搞定登录授权!

Java 界有 Shiro、Spring Security 等老牌权限框架,生态齐全但有时偏重。本文带你初识 Sa-Token:用极简 API、甚至一行代码完成登录授权,快速体验轻量级权限认证框架的开发手感,适合作为接入权限体系的第一篇入门文,先跑通再深入。

2023-04-24其它

公众号首宣

JavaWeb 项目离不开认证授权。相较 Shiro、SpringSecurity,在前后端分离主流下往往要写不少兼容代码。本文首宣推荐 Sa-Token:轻量优雅完成登录认证、权限认证、SSO、OAuth2、网关鉴权等能力,适合想换更轻方案的同学快速上手体验。

2023-04-24其它

使用 Sa-Token 解决 WebSocket 握手身份认证

WebSocket 可做订单推送、IM 聊天等实时业务,但握手阶段同样需要身份认证。本文讲解如何用 Sa-Token 在 WebSocket 握手时校验登录态,避免未登录连接长连,并给出可落地的接入思路,让实时通道也纳入统一鉴权体系,减少安全盲区。

2023-04-24精选

使用 Sa-Token 实现 [记住我] 模式登录、七天免登录

登录页常见「记住我」:勾选后即使关闭浏览器再打开,仍保持登录状态。本文介绍如何用 Sa-Token 实现记住我模式与七天免登录,说明 timeout、Cookie 持久化等配置要点,让长期免登录既好用又可控,兼顾安全与用户体验,文内含示例,可直接对照实践。

2023-04-24随笔

使用 Sa-Token 完成踢人下线功能

企业级项目里,踢人下线很常见:按账号 id 或 Token 强制下线、区分强制注销与踢人、并给出友好提示。本文演示如何用 Sa-Token 一行代码完成踢人下线,说明两者差异,以及如何在后台管理系统里做会话治理与在线用户清退,文内含示例,可直接对照实践。

2023-04-24随笔

一文详解 Sa-Token 中的 SaSession 对象

SaSession 是 Sa-Token 的会话对象,可在 Token 或账号维度存取业务数据。本文详解 Account-Session、Token-Session、自定义 Session 的使用场景与 API,对比传统 HttpSession,帮助你在分布式环境里正确管理会话数据,避免存错维度。

2023-04-24随笔

java中如何踢人下线?封禁某个账号后使其会话立即掉线!

论坛社区常有封禁需求:只改用户表 status 不够,已在线会话可能仍有效。本文讲解 Java 中如何真正踢人下线——封禁账号后让会话立即掉线,并给出用 Sa-Token 落地的思路与示例,把账号治理落到「立刻生效」,而不是只改数据库看着像封了。

2023-04-24其它

SpringBoot 项目使用 Sa-Token 完成登录认证

登录后才能访问的接口(如查询账号资料)通常要加一层登录校验。本文讲解如何在 SpringBoot 中接入 Sa-Token,用极简 API 完成登录、注销与登录态判断,快速搭好权限认证第一步,少写重复样板代码,适合鉴权入门,文内含示例,可直接对照实践。

2023-04-24随笔

SpringBoot 使用 Sa-Token 实现账号封禁、分类封禁、阶梯封禁

踢人下线与强制注销用于清退违规账号,但有时还要封禁以防再次登录。本文介绍 Sa-Token 的账号封禁、分类封禁与阶梯封禁:指定天数、永久封禁、按服务禁用,以及解封时机,适合社区、内容平台与后台治理等账号管控场景,文内含示例,可直接对照实践。

2023-04-24随笔

SpringBoot 使用 Sa-Token 完成路由拦截鉴权

注解鉴权虽方便,却不适合所有场景。本文讲解如何用 Sa-Token 做路由拦截式鉴权:按 URL 规则统一校验登录与权限,适配 REST 风格接口,并可与注解鉴权搭配使用,在全局拦截与局部声明之间灵活取舍,覆盖更多网关式鉴权需求,文内含示例,可直接对照实践。

2023-04-24随笔

SpringBoot 使用 Sa-Token 完成注解鉴权功能

注解鉴权可以把鉴权逻辑与业务代码优雅分离。本文介绍在 Sa-Token 中如何通过 @SaCheckLogin、@SaCheckPermission、@SaCheckRole 等注解完成登录与权限校验,并说明拦截器注册方式,让鉴权声明式、可读性更好,维护成本更低。

2023-04-24随笔

SpringBoot 使用 Sa-Token 完成权限认证

权限认证的核心,是判断账号是否拥有指定权限:每个账号持有一组权限码,框架校验集合里是否包含目标权限码。本文介绍在 SpringBoot 中用 Sa-Token 完成权限认证与角色认证,并给出常用校验 API 与注解写法,方便直接落地,文内含示例,可直接对照实践。

2023-04-24随笔

Sa-Token之注解鉴权:优雅的将鉴权与业务代码分离!

Sa-Token 是轻量级 Java 权限认证框架。本文重点介绍注解鉴权:用注解优雅地把鉴权与业务代码分离,少写重复 if 判断,让登录校验、权限校验、角色校验写起来更干净,也更易维护,适合快速提升项目鉴权可读性与团队协作效率,文内含示例,可直接对照实践。

2023-04-24其它

Sa-Token 集成 jwt

无状态 JWT 在分布式系统中很常见。本文介绍如何用 sa-token-jwt 插件把 Sa-Token 与 JWT 整合:签发与解析、登录态校验,以及相对传统共享 Session 方案的优劣与适用场景,帮你按业务选型而不是盲目跟风,减少后期架构返工。

2023-04-24随笔

Sa-Token 单点登录第四篇:跨域、跨 Redis 下的 SSO 对接步骤

本篇是 Sa-Token SSO 系列第四篇:跨域且不共享 Redis 的完整模式。介绍通过 HTTP 校验 Ticket、拉取用户信息的对接流程,适合各子系统独立部署、数据中心隔离的单点登录场景,也是生产环境常见架构,配置步骤可直接照着落地。

2023-04-24随笔

Sa-Token 单点登录第六篇:定制化登录页面

本篇是 Sa-Token SSO 系列第六篇:定制化登录页面。介绍如何替换默认登录页、接入自有 UI 与品牌样式,并保证认证中心跳转、Ticket 下发与回调流程仍然完整可用,让统一认证中心既好用又好看,满足企业品牌与交互定制需求,建议结合本系列前后篇一起看。

2023-04-24随笔

Sa-Token 单点登录第五篇:前后端分离架构下的 SSO 对接步骤

本篇是 Sa-Token SSO 系列第五篇:前后端分离架构下的单点登录对接。讲解无 Cookie 场景如何携带 Token、前端跳转登录页与回调处理,以及与传统同域 Cookie 方案的差异,方便 SPA、小程序等终端接入 SSO,打通前后端分离登录链路。

2023-04-24随笔

Sa-Token 单点登录第二篇:同域、同 Redis 下的 SSO 对接步骤

本篇是 Sa-Token SSO 系列第二篇:同域且共享 Redis 场景下的客户端对接。讲解最简模式的配置步骤、登录跳转与会话共享原理,适合同一顶级域名下的多系统快速打通单点登录,上手成本最低,也是理解后续复杂模式的最佳起点,建议结合本系列前后篇一起看。

2023-04-24随笔

Sa-Token 单点登录第三篇:跨域、同 Redis 下的 SSO 对接步骤

本篇是 Sa-Token SSO 系列第三篇:跨域但共享 Redis 的对接方式。说明 Ticket 换取、跨域 Cookie 限制与解决思路,帮助不同域名系统在共享缓存前提下完成单点登录,兼顾架构约束与对接复杂度,适合子系统域名拆分但仍共用 Redis 的团队。

2023-04-24随笔

Sa-Token 单点登录第一篇:搭建 SSO-Server 统一认证中心

本篇是 Sa-Token SSO 系列第一篇:从零搭建 SSO-Server 统一认证中心。介绍单点登录整体架构、三种模式差异,以及认证中心的核心接口与配置,为后续同域、跨域、跨 Redis、前后端分离等对接文章打好基础,建议按系列顺序阅读。

2023-04-24随笔

Sa-Token v1.34.0 更新,适配 SpringBoot3

Sa-Token v1.34.0 版本更新说明:继续增强登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 能力。本文整理更新日志中的新增、优化与修复内容,便于版本升级时查阅,减少漏看关键变更的风险,也方便写进内部升级说明。

2023-04-24版本更新

Sa-Token v1.33.0 更新,新增全局 Log 模块

Sa-Token v1.33.0 版本更新说明:围绕登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 等核心场景持续迭代。文内汇总本版变更清单,方便对照官方文档完成平滑升级,并同步团队内的版本策略与发布窗口安排,升级前建议先对照变更做回归。

2023-04-24版本更新

Sa-Token v1.32.0 更新,新增账号分类封禁、阶梯封禁功能

Sa-Token v1.32.0 版本更新说明:持续完善登录认证、权限认证、分布式 Session、单点登录与 OAuth2.0 等能力。本文列出本版本新增功能、优化项与问题修复,帮助你快速判断是否需要升级,以及升级后要注意什么,减少盲目跟版本带来的风险。

2023-04-24版本更新

Sa-Token v1.31.0 更新,新增账号分类封禁、阶梯封禁功能

Sa-Token v1.31.0 版本更新说明:在登录认证、权限认证、分布式 Session、单点登录、OAuth2.0 等能力之上,本版对拦截器与相关 API 做了重要调整。文内整理新增、优化与修复项,便于升级前评估影响范围,并提前准备兼容改造与回归测试。

2023-04-24版本更新

Sa-Token v1.28.0更新,并荣获开源中国“码云GVP认证”

Sa-Token v1.28.0 更新,并荣获开源中国「码云 GVP」认证。本版重点完善与 JWT、Dubbo 的整合,新增插件与文档章节。同时回顾框架在登录认证、权限认证、SSO、OAuth2、网关鉴权等方面的能力版图,见证社区里程碑,感谢一路同行的开源伙伴。

2023-04-24特殊文章

Sa-Token v1.23.0 更新, 正式支持OAuth2.0授权认证

Sa-Token v1.23.0 正式支持 OAuth2.0 授权认证,在登录认证、权限认证、Session、单点登录等能力之外补齐标准授权流程。本文汇总本版本更新点与 OAuth2 相关能力说明,方便你对照升级并快速验证新特性,评估是否满足开放平台对接需求。

2023-04-24版本更新

再见 Shiro!权限认证我选择 Sa-Token:简单、优雅!

JavaWeb 项目离不开认证授权。相较 Shiro、SpringSecurity,在前后端分离主流下往往要写不少兼容代码。本文推荐 Sa-Token:轻量优雅完成登录认证、权限认证、SSO、OAuth2、网关鉴权等能力,适合想换更轻方案的同学快速上手体验。

2021-09-02其它

Sa-Token v1.20.0 发布,新增临时Token认证

Sa-Token v1.20.0 版本更新说明:新增临时令牌验证、Solon 适配、SaRouter.stop(),以及 setLoginId → login、allowConcurrentLogin → isConcurrent 等不兼容重构。本文列出本版本新增、修复与迁移注意点,方便对照升级。

2021-06-17版本更新

shiro太复杂?快来试试这个轻量级权限认证框架!

对比 Apache Shiro、Spring Security 等老牌框架,介绍轻量级权限认证框架 Sa-Token:零配置启动、一行代码完成登录鉴权,并覆盖踢人下线、同端互斥、注解鉴权、SSO 等常见场景,适合想换更轻方案的同学快速上手。

2021-03-15其它

sa-token 一个的JavaWeb权限认证框架,强大、简单、好用

从十几个项目锤炼出的轻量 JavaWeb 权限认证框架正式开源。覆盖登录验证、权限验证、踢人下线、多账号体系、无 Cookie 模式等,并给出 SpringBoot 零配置集成示例,适合作为 Sa-Token 最早的公开介绍文对照阅读。

2020-02-20其它
博客说明

本站官方博客开放版权,所有人均可免费转载,无需联系 Sa-Token 团队获取授权。只需要在转载时保留底部 Sa-Token 官网链接 + 开源仓库链接即可。

社区博客和推荐博客版权属于其作者本人,如需转载请联系对应作者申请授权。

如果 Sa-Token 帮助到了你,希望你可以向同事、朋友推荐了解本框架,这对我们非常重要,感谢支持!

加油,工程师!

Copyright ©2026 Sa-Token java 权限认证 | sa-token.com | 鲁ICP备18046274号-5 | 鲁公网安备37011202002956号