花费 29 ms
Spring Cloud微服务安全实战_4-5_搭建OAuth2资源服务器

上一篇搭建了一个OAuth2认证服务器,可以生成token,这篇来改造下之前的订单微服务,使其能够认这个token令牌。 本篇针对订单服务要做三件事: 1,要让他知道自己是资源服务器,他知道这件事 ...

Wed Dec 18 07:10:00 CST 2019 0 3711
Spring Cloud微服务安全实战_5-6_refresh token失效处理

access_token是客户端调用其他微服务调的凭证,access_token有效期不能太长(丢了风险很大),一般可以设置2小时,如果access_token失效了,就不能调用微服务了,上节说了ac ...

Thu Jan 09 07:53:00 CST 2020 0 3397
Spring Cloud微服务安全实战_5-1_单点登录基本架构

下面是常见的前后端分离的架构,准确的说,这是一种半分离的架构,这种架构存在一些问题: 1,SEO,搜索引擎只能识别静态的HTML资源,爬HTML的DOM树,它是没法识别js动态 ...

Fri Jan 03 07:48:00 CST 2020 0 2894
Spring Cloud微服务安全实战_3-4_API安全机制之认证

认证:登录和认证是 两个概念,比如你两周、一个月,可能只登录了一次,但认证却是每次访问都要经过的步骤。 对于图中的认证不成功,也要继续处理,这个我觉得得看业务,比如管理系统,不登录就不让你访问,但 ...

Sun Dec 08 04:12:00 CST 2019 0 769
Spring Cloud微服务安全实战_1-1_导学

这两年微服务是一个很火的话题 。在java语言的体系里,现在最火的就是SpringCloud。 本系列文章主要不是讲:怎么使用SpringSpringCloud组件搭建一个微服务的体系,如服务的认证 ...

Sun Nov 10 04:06:00 CST 2019 0 831
Spring Cloud微服务安全实战_6-4_权限控制改造

上一篇说了认证,通过令牌可以知道当前用户是谁,并把令牌信息从网关到微服务,以及微服务与微服务之间传递用户上下文的信息,这一篇来聊一下授权。 一、最简单的情况ACL权限控制 用户有哪些权限直接在sc ...

Mon Mar 16 05:04:00 CST 2020 0 1701

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM