花费 14 ms
Spring Cloud微服务安全实战_4-5_搭建OAuth2资源服务器

上一篇搭建了一个OAuth2认证服务器,可以生成token,这篇来改造下之前的订单微服务,使其能够认这个token令牌。 本篇针对订单服务要做三件事: 1,要让他知道自己是资源服务器,他知道这件事 ...

Wed Dec 18 07:10:00 CST 2019 0 3711
Spring Cloud微服务安全实战_5-6_refresh token失效处理

access_token是客户端调用其他微服务调的凭证,access_token有效期不能太长(丢了风险很大),一般可以设置2小时,如果access_token失效了,就不能调用微服务了,上节说了ac ...

Thu Jan 09 07:53:00 CST 2020 0 3397
Spring Cloud微服务安全实战_3-4_API安全机制之认证

认证:登录和认证是 两个概念,比如你两周、一个月,可能只登录了一次,但认证却是每次访问都要经过的步骤。 对于图中的认证不成功,也要继续处理,这个我觉得得看业务,比如管理系统,不登录就不让你访问,但 ...

Sun Dec 08 04:12:00 CST 2019 0 769
Spring Cloud微服务安全实战_1-1_导学

这两年微服务是一个很火的话题 。在java语言的体系里,现在最火的就是SpringCloud。 本系列文章主要不是讲:怎么使用SpringSpringCloud组件搭建一个微服务的体系,如服务的认证 ...

Sun Nov 10 04:06:00 CST 2019 0 831
Spring Cloud微服务安全实战_5-5_refresh_token

本篇解决一个问题,token有效期 token是一个短活的东西,session可能是3天,但是token可能就2个小时,此时就会出现一种情况,session还有效但是token失效了,此时 ...

Mon Jan 06 08:14:00 CST 2020 0 1473
Spring Cloud微服务安全实战_5-8_基于Cookie的SSO

前几篇说的都是基于session的SSO(客户端应用的session、认证服务器的session),客户端应用拿到认证服务器返回的token后,将其存在自己的session, 用户登录状态是存在服务器 ...

Sat Jan 18 00:51:00 CST 2020 0 1217

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM