API 参考

安全配置

安全模块配置说明。

安全配置

JWT 密钥没有默认值,启用 JWT 时必须显式提供至少 32 个字符的密钥:

nebula:
  security:
    enabled: true
    jwt:
      enabled: true
      secret: ${JWT_SECRET}
      expiration: 24h
      refresh-expiration: 7d
      header-name: Authorization
      token-prefix: "Bearer "

登录服务生成 access token 和 refresh token,鉴权过滤器只接受 access token。旧的 io.nebula.web.auth.JwtUtils 已废弃,新代码统一注入 JwtService

Web 鉴权开启后,Security JWT 过滤器会沿用同一套 JwtService

nebula:
  web:
    auth:
      enabled: true