原文:Akka-CQRS(15)- Http標准安全解決方案:OAuth2+JWT

上期討論過OAuth , 是一種身份認證 資源授權使用模式。通過身份認證后發放授權憑證。用戶憑授權憑證調用資源。這個憑證就是一種令牌,基本上是一段沒什么意義的加密文,或者理解成密鑰也可以。服務方通過這個令牌來獲取用戶身份信息,也就是說服務端必須維護一個已經獲得身份驗證的用戶信息清單。研究了一下JWT,發現它本身可以攜帶加密后的一些信息包括用戶信息,而這些信息又可以通過同樣的加密算法解密恢復。也就 ...

2019-07-09 12:19 0 533 推薦指數:

查看詳情

Akka-CQRS(16)- gRPC用JWT進行權限管理

前面談過gRPC的SSL/TLS安全機制,發現設置過程比較復雜:比如證書簽名:需要服務端、客戶端兩頭都設置等。想想實際上用JWT會更加便捷,而且更安全和功能強大,因為除JWT的加密簽名之外還可以把私密的用戶信息放在JWT里加密后在服務端和客戶端之間傳遞。當然,最基本的是通過對JWT的驗證機制 ...

Mon Jul 15 22:55:00 CST 2019 0 854
Akka-CQRS(10)- gRPC on SSL/TLS 安全連接

使用gRPC作為雲平台和移動前端的連接方式,網絡安全應該是必須考慮的一個重點。gRPC是支持ssl/tls安全通訊機制的。用了一個周末來研究具體使用方法,實際上是一個周末的挖坑填坑過程。把這次經歷記錄下來與各位分享。 gRPC的ssl/tls的原理是在服務端安裝安全證書公用 ...

Mon Jun 17 21:50:00 CST 2019 0 565
SpringSecurity實現OAuth2+JWT

一、基本概念 1.1 認證方式 1.1.1 基於session方式認證 他的流程是:用戶認證成功后,服務端生成相應的用戶數據保存在session中,發給客戶端的session_id保存在cook ...

Fri Jan 01 07:16:00 CST 2021 0 1186
Akka-CQRS(0)- 基於akka-cluster的讀寫分離框架,構建gRPC移動應用后端架構

上一篇我們討論了akka-cluster的分片(sharding)技術。在提供的例子中感覺到akka這樣的分布式系統工具特別適合支持大量的帶有內置狀態的,相對獨立完整的程序在集群節點上分布運算。這里重點要關注這些程序的內部狀態,它們會占用系統資源包括內存。把狀態保存在內存里相對存放在 ...

Wed Jan 23 00:05:00 CST 2019 0 667
傳統的服務端有狀態Session至JWT的無狀態至OAuth2至OAuth2+JWT

采用令牌的方式可以讓用戶靈活地對第三方應用授權或者收回權限,OAuth2是OAuth協議的下一個版本,但不向下兼容OAuth 1.0。OAuth2關注客戶端開發者的簡易性,同時為Web應用、桌面應用、移動設備、起居室設備提供專門的認證流程,傳統的Web開發登錄認證一般都是基於Session ...

Tue Apr 21 23:36:00 CST 2020 0 586
啟用不安全HTTP方法解決方案

啟用不安全HTTP方法解決方案 Web AppScan HTTP WebDAV 近期通過APPScan掃描程序,發現了不少安全問題,通過大量查閱和嘗試最終 ...

Wed Jul 27 00:37:00 CST 2016 1 22932
基於Actor模型的CQRS、ES解決方案分享

開場白 大家晚上好,我是鄭承良,跟大家分享的話題是《基於Actor模型的CQRS/ES解決方案分享》,最近一段時間我一直是這個話題的學習者、追隨者,這個話題目前生產環境落地的資料少一些,分享的內容中有一些我個人的思考和理解,如果分享的內容有誤、有疑問歡迎大家提出,希望通過分享這種溝通方式 ...

Thu Jul 18 18:40:00 CST 2019 10 694
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM