API 参考
安全配置
安全模块配置说明。
安全配置
JWT 密钥没有默认值,启用 JWT 时必须显式提供至少 32 个字符的密钥:
nebula:
security:
enabled: true
jwt:
enabled: true
secret: ${JWT_SECRET}
expiration: 24h
refresh-expiration: 7d
header-name: Authorization
token-prefix: "Bearer "
登录服务生成 access token 和 refresh token,鉴权过滤器只接受 access token。旧的
io.nebula.web.auth.JwtUtils 已废弃,新代码统一注入 JwtService。
Web 鉴权开启后,Security JWT 过滤器会沿用同一套 JwtService:
nebula:
web:
auth:
enabled: true