Dante Cloud 3.1.1.3 发布,新增服务独立认证提升整体安全性和隔离性


Dante Cloud 是一款企业级微服务架构和服务能力开发平台,是采用领域驱动设计(DDD)思想的、全面拥抱 Spring Authorization Server 的、基于 OAuth2.1 协议的、支持智能电视、IoT等物联网设备认证的微服务架构。基于 Spring Authorization Server 1.1.1、Spring Boot 3.1.1、Spring Cloud 2022.0.3、Spring Cloud Tencent 1.11.7-2022.0.1、Spring Cloud Alibaba 2022.0.0.0-RC2、Nacos 2.2.4 等主流技术栈开发的多租户系统,遵循 SpringBoot 编程思想,高度模块化和可配置化。具备服务发现、配置、熔断、限流、降级、监控、多级缓存、分布式事务、工作流等功能

平台定位

  • 构建成熟的、完善的、全面的,基于 OAuth2.1 的、前后端分离的微服务架构解决方案。
  • 面向企业级应用和互联网应用设计开发,既兼顾传统项目的微服务化,又满足互联网应用开发建设、快速迭代的使用需求。
  • 平台架构使用微服务领域及周边相关的各类新兴技术或主流技术进行建设,是帮助快速跨越架构技术选型、研究探索阶段的利器。
  • 代码简洁规范、结构合理清晰,是新技术开发应用的典型的、综合性案例,助力开发人员对新兴技术的学习和掌握。

[1] 本次更新内容

  • 主要更新
    • [重构] 为所有服务(资源服务器)单独分配 Client ID 和 Client Secret,进一步提升系统安全性以及服务单独管控能力。
    • [优化] 各服务改为独立配置中心配置,方便单独管理服务独有性配置信息。同时,适配将服务作为独立 OAuth2 客户端设置。
    • [升级] spring-boot-admin 版本升级至 3.1.2
  • 其它更新
    • [新增] 新增 Linux 环境下 快速启动 quick start docker-compose 配置文件。(PR by :leven-space)
    • [新增] 新增前端 OAuth2 Redirect URI 设置校验条件,设置为在授权码模式下必须填写。
    • [优化] 删除 Gateway 服务中无用的 RedisRouteDefinitionRepository 类以及无用的依赖。避免使用该类进行无防护的业务功能开发,导致产生安全问题。
    • [修复] 修复前端 bpmn-designer 模块在新版 vite 环境下编译模块出错问题。
    • [修复] 修复前端 components 模块在新版 quasar 环境下编译模块出错问题。
    • [升级] Dante OSS 版本升级至 1.1.0,新增 Amazon S3 API 模块。
  • 依赖更新
    • [升级] redisson 版本升级至 3.23.1
    • [升级] fastjson2 版本升级至 2.0.36
    • [升级] aws-java-sdk-s3 版本升级至 1.12.506
    • [升级] wxjava 版本升级至 4.5.2.B
    • [升级] tencentcloud-sdk-java-sms 版本升级至 3.1.800
    • [升级] alipay-sdk-java 版本升级至 4.38.10.ALL
    • [升级] snappy-java 版本升级至 1.1.10.2
  • 升级说明
    • 本次更新涉及数据库和配置中心配置变更,在原有版本上升级需要在数据库中新增默认数据,同时更新配置。
    • 数据库变更涉及 oauth2_application 和 oauth2_registered_client 两张表。新增条目有点多,请查看数据脚本代码变更历史。
    • 新增了 5 个在 Service 分组下的配置,需要手动添加。或完整更新配置后,再适配自己环境。

    • dante-cloud-platform.yaml 中 resource server 相关内容需要删除

[2] Dante Cloud 3.0.0 新特性

  1. 核心基础依赖便捷切换
  • 新增 Spring Cloud TencentSpring Cloud 原生微服务全家桶等两种基础设施支持。
  • 新增 Spring Cloud AlibabaSpring Cloud TencentSpring Cloud 原生微服务全家桶三种基础设值切换能力,可以以相对便捷的方式切换使用 Alibaba、Tencent、Spring 等基础设施环境。可根据自身实际需求选择,不再局限于只能在某一种基础设施环境中运行。
  1. 支持 GraalVM 原生镜像
  • 整体调整各类模块 pom build 配置,适当增加冗余重复配置,以支持 Spring NativeGraalVM 编译需要。规避对所有模块进行 Native 编译,而导致错误问题。
  1. Spring Authorization Server 全特性支持及扩展
  • 基于 Spring Authorization ServerSpring Data JPA 实现多租户系统架构, 支持 Database 和 Schema 两种模式。
  • 基于 Spring Data JPA,重新构建 Spring Authorization Server 基础数据存储代码,替代原有 JDBC 数据访问方式,破除 Spring Authorization Server 原有数据存储局限,扩展为更符合实际应用的方式和设计。
  • 基于 Spring Authorization Server,在 OAuth 2.1 规范基础之上,增加自定义 Resource Ownership Password (密码) 认证模式,以兼容现有基于 OAuth 2 规范的、前后端分离的应用,支持 Refresh Token 的使用。
  • 基于 Spring Authorization Server,在 OAuth 2.1 规范基础之上,增加自定义 Social Credentials (社会化登录) 认证模式,支持手机短信验证码、微信小程序、基于 JustAuth 的第三方应用登录, 支持 Refresh Token 的使用。
  • 扩展 Spring Authorization Server 默认的 Client Credentials 模式,实现真正的使用 Scope 权限对接口进行验证。 增加客户端 Scope 的权限配置功能,并与已有的用户权限体系解耦
  • 支持 Spring Authorization Server Authorization Code PKCE 认证模式
  • Spring Authorization Server 的标准的 JWT Token 加密校验方式外,支持基于自定义证书的 JWT Token 加密校验方式,可通过配置动态修改。
  • 支持 Opaque Token (不透明令牌) 格式及校验方式,将低 JWT Token 被捕获解析的风险。可通过修改配置参数,设置默认 Token 格式是采用 Opaque Token 格式还是 JWT Token 格式。
  • 全面支持 OpenID Connect (OIDC) 协议,系统使用时可根据使用需求,通过前端开关配置,快速切换 OIDC 模式和传统 OAuth2 模式
  • 深度扩展 Authorization CodeResource Ownership PasswordSocial Credentials 几种模式,全面融合 IdTokenOpaque TokenJWT Token 与现有权限体系,同时提供 IdToken 和 自定义 Token 扩展两种无须二次请求的用户信息传递方式,减少用户信息的频繁请求。
  • 自定义 Spring Authorization Server 授权码模式登录认证页面和授权确认页面,授权码模式登录采用数据加密传输。支持多种验证码类型,暂不支持行为验证码。
  • 新增基于 Spring Authorization Server的、支持智能电视、IoT等物联网设备认证模式
  • 无须在代码中配置 Spring Security 权限注解以及权限方法,即可实现接口鉴权以及权限的动态修改。采用分布式鉴权方案,规避 Gateway 统一鉴权的压力以及重复鉴权问题
  • OAuth2 UserDetails 核心数据支持直连数据库获取和 Feign 远程调用两种模式。OAuth2 直连数据库模式性能更优,Feign 访问远程调用可扩展性更强。可通过配置动态修改采用策略方式。
  • 基于自定义 Session,混合国密 SM2 (非对称) 和 SM4 (对称加密) 算法,实现基于数字信封技术的秘钥动态生成加密传输。利用 “一人一码机制”,实现密码模式登录数据进行动态加密传输。配合 OAuth2 Client 验证,保护接口调用和前后端数据传输的合理性及安全性。
  1. 采用 pnpm monorepo 重构前端
  • 未使用任何流行开源模版,使用全新技术栈,完全纯"手写"全新前端工程。
  • 借鉴参考流行开源版本的使用和设计,新版前端界面风格和操作习惯尽量与当前流行方式统一。
  • 充份使用 Typescript 语言特性,解决大量类型校验问题,尽可能规避 "any" 式的 Typescript 编程语言使用方式。
  • 充份使用 Composition Api 和 Hooks 等 Vue3 框架新版特性进行代码编写。
  • 充份利用 Component、Hooks 以及 Typescript 面向对象等特性,抽取通用组件和代码,尽可能降低工程重复代码。
  • 对较多 Quasar 基础组件和应用功能组件进行封装,以方便代码的统一修改维护和开发使用。
  • 对生产模式下,对基于 Vite3 的工程打包进行深度性能优化。
  • 提供以 docker-compose 方式,对工程生产代码进行容器化打包和部署。
  • 该版本基于 pnpm,采用 monorepo 模式对前端工程进行重构。构建 monorepo 版本前端,是为扩展更多功能、增加应用级功能做铺垫
  • 抽取 utils、components、apis、bpmn-designer 等相关代码,形成共享模块。
  • 共享模块已进行优化配置,可编译成独立的组件,单独以组件形式进行发布。
  • 代码以共享模块的方式进行单独维护开发,降低现有工程代码复杂度,便于后续功能的扩展和代码的复用。

[3]界面预览

Dromara 开源社区

一、社区愿景

让每一位开源爱好者,体会到开源的快乐。

二、社区官网

https://dromara.org 是 Dromara 开源社区官方网站。

三、成员项目

 


相關推薦

2023-05-25

基于 Spring Authorization Server 的、全新架构的 Dante Cloud 版本发布 2022.07.01 基于 Vue3、Vite2、Pinia、Quasar2、Typescript、Hooks 等最新技术栈全新构建前端工程正式发布 2022.07.30 正式加入 Dromara 开源社区,项目名称由 Eurynome Cloud 更名为 D

2022-09-23

Auth2` 版本。 基于 Vue3、Vite3、Quasar2、Pinia 等新版前端已发布,原有基于 Vue2、Vuetify2、Typescript 开发的前端代码已移至 vue2+vuetify2+typescript 分支 自 2.7.2.3 版本起,Dante Cloud 所有核心代码全部开源。新开放内容包括: 接口权

2024-08-23

于 Postgresql 作为存储的自主封装 Nacos 镜像升级至 2.4.1 并发布至 Docker Hub 和 Quay IO 【其它更新】 [新增] 新增物联网相关页面初始化数据 [新增] 新增物模型 TSL 核心实体及 JSON 解析 [新增] 新增物模型数据接收并转换为 App

2024-07-22

信息可根据服务配置自动生成功能 【其它更新】 [发布] 基于 Postgresql 的、重新打包的 Nacos Server 2.4.0 已上传。 [新增] 新增社会化账号绑定接口定义。 [重构] 大幅调整 OSS 工程各模块定位、实现机制以及代码,重新定义

2024-07-03

count migration)问题。 [优化] 增加基于 Github Action 的自动发布配置 [升级] minio docker 镜像版本升级至 RELEASE.2024-06-29T01-20-47Z 【依赖更新】 [升级] springdoc 版本升级至 2.6.0 [升级] aws-java-sdk-s3 版本升级至 1.12.754 [升级] softw

2023-10-30

行优化配置,可编译成独立的组件,单独以组件形式进行发布。 代码以共享模块的方式进行单独维护开发,降低现有工程代码复杂度,便于后续功能的扩展和代码的复用。

2023-07-13

2 Client 验证,保护接口调用和前后端数据传输的合理性及安全性。 采用 pnpm monorepo 重构前端 前端工程包管理器变更为 pnpm。 采用 monorepo 模式对前端工程进行重构,抽取 utils、components、apis、bpmn-designer 等相关代码,形

2022-12-21

2 Client 验证,保护接口调用和前后端数据传输的合理性及安全性。 采用 pnpm monorepo 重构前端 前端工程包管理器变更为 pnpm。 采用 monorepo 模式对前端工程进行重构,抽取 utils、components、apis、bpmn-designer 等相关代码,形

2023-01-18

2 Client 验证,保护接口调用和前后端数据传输的合理性及安全性。 [5]、界面预览 Dromara 开源社区 一、社区愿景 让每一位开源爱好者,体会到开源的快乐。 二、社区官网 https://dromara.org 是 Dromara 开源社区官方网站。

2023-04-01

2 Client 验证,保护接口调用和前后端数据传输的合理性及安全性。 采用 pnpm monorepo 重构前端 前端工程包管理器变更为 pnpm。 采用 monorepo 模式对前端工程进行重构,抽取 utils、components、apis、bpmn-designer 等相关代码,形

2023-09-09

2 Client 验证,保护接口调用和前后端数据传输的合理性及安全性。 采用 pnpm monorepo 重构前端 未使用任何流行开源模版,使用全新技术栈,完全纯"手写"全新前端工程。 借鉴参考流行开源版本的使用和设计,新版前端

2024-11-01

L注入等一系列安全体系的多租户微服务解决方案。 [一] 发布背景 Dante Cloud 一直秉承着“简洁、高效、包容、务实”的理念,使用微服务领域及周边相关的各类新兴技术或主流技术进行建设,不断地深耕细作、去粗取精、用心

2024-01-18

nitialize class org.dromara.hutool.crypto.bc.SmUtil 问题 fix: #I8WPZZ [发布] 基于 Sentinel 1.8.7 扩展改造的 Dante Sentinel Dashboard Docker 镜像已发布并上传至 Docker Hub 【其它更新】 [重构] 提取基础核心定义代码模块,清晰依赖和模块定位,

2023-11-12

行优化配置,可编译成独立的组件,单独以组件形式进行发布。 代码以共享模块的方式进行单独维护开发,降低现有工程代码复杂度,便于后续功能的扩展和代码的复用。