原文:Spring cloud微服务安全实战-3-3 API安全机制之流控

首先要保证你的服务是可用的,其中一个重要的手段就是流控。就是流量控制。比如我的系统每秒只能处理 个请求,那么多余的请求就拒绝掉。这样我的系统不会被压死 实际的开发中,所要面对的流控场景实际是非常复杂的,在负载均衡上做,反向代理上做,或者自己写代码去做也是可以的。。 负载均衡和反向代理一般是针对集群的。 为什么要做流控: .保证系统的可用性,不要被大流量把系统压死,如果你的服务不可用,做什么都没有 ...

2019-11-20 17:01 0 308 推荐指数:

查看详情

Spring Cloud微服务安全实战_3-3_API安全之流

这几篇将API安全的 流、认证、审计、授权 简单的过一遍,对这些概念先有个初步印象。后边还会详细讲解。 本篇说API安全之流~第一印象。 一、概念 流,流量控制,只放系统能处理的请求的数量过去,处于api安全链路的第一关。 为什么要做流?保证系统的可用性,防止大流量把系统给压死。流 ...

Mon Dec 02 02:57:00 CST 2019 0 442
Spring Cloud微服务安全实战_3-1_API安全 常见的安全机制

本章讲解,在不考虑微服务,只考虑一个简单的API ,如何保证这个API安全? 三个问题: 1,什么是API ? 2,API安全的要素有哪些? 3,API安全基本机制 一、什么是API 百度百科:API(Application Programming ...

Wed Nov 13 06:29:00 CST 2019 2 603
Spring cloud微服务安全实战-3-6API安全机制之数据校验

校验:非空、唯一性等校验 密码的加密:密码加密来存储。 如何做https的访问 校验 一个层面是接口层面,另外一个层面是数据库层面。 Springboot给我们提供了简单的封装 校验的 ...

Thu Nov 21 19:10:00 CST 2019 1 278
Spring cloud微服务安全实战-3-10API安全机制之授权

说一下最后一个模块,授权。用来做访问控制,控制哪个用户能干什么。哪个用户不能干什么? 遵循最小的授权原则,一个用户只给他必须要的那些权限。 1.你的请求是不是需要权限认证, 有一些请求是根本不需要 ...

Fri Nov 22 19:23:00 CST 2019 2 271
Spring cloud微服务安全实战-3-4 API安全机制之认证(1)

本节开始讲认证相关的东西、注意事项,出现问题的对应的解决方案。 先写用户注册的服务,注册一些用户信息进去。注册也是我们安全体系的一部分 注册 UserController里面的create方法 先修改实体类,加上username和password 因为我们已经在配置文件内配置 ...

Thu Nov 21 08:11:00 CST 2019 0 345
Spring cloud微服务安全实战-3-5 API安全机制之认证(2)

基于Http协议的认证方式有很多。本节我们只讲一个最简单的HttpBasic认证。聪明就可以看出来,这是一个最基础的认证,好处是简单方便,所有的主流浏览器都支持,问题就是并不是非常安全的,但是帮我们大家理解认证这个概念是足够的。 首先要对认证信息做Base64的加密,加密之前要把这两个信息组 ...

Thu Nov 21 18:02:00 CST 2019 1 252
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM