原文:Spring cloud微服務安全實戰-3-5 API安全機制之認證(2)

基於Http協議的認證方式有很多。本節我們只講一個最簡單的HttpBasic認證。聰明就可以看出來,這是一個最基礎的認證,好處是簡單方便,所有的主流瀏覽器都支持,問題就是並不是非常安全的,但是幫我們大家理解認證這個概念是足夠的。 首先要對認證信息做Base 的加密,加密之前要把這兩個信息組合起來。用戶名冒號密碼組合成這樣一個字符串。然后拿這個字符串做Base 的字符串的加密。並生成一個字符串。 把 ...

2019-11-21 10:02 1 252 推薦指數:

查看詳情

Spring cloud微服務安全實戰-3-4 API安全機制認證(1)

本節開始講認證相關的東西、注意事項,出現問題的對應的解決方案。 先寫用戶注冊的服務,注冊一些用戶信息進去。注冊也是我們安全體系的一部分 注冊 UserController里面的create方法 先修改實體類,加上username和password 因為我們已經在配置文件內配置 ...

Thu Nov 21 08:11:00 CST 2019 0 345
Spring Cloud微服務安全實戰_3-4_API安全機制認證

認證:登錄和認證是 兩個概念,比如你兩周、一個月,可能只登錄了一次,但認證卻是每次訪問都要經過的步驟。 對於圖中的認證不成功,也要繼續處理,這個我覺得得看業務,比如管理系統,不登錄就不讓你訪問,但對於比如電商的商品信息,不登錄,也是可以訪問的。 一、寫一個用戶注冊服務 數據庫user表 ...

Sun Dec 08 04:12:00 CST 2019 0 769
Spring Cloud微服務安全實戰_3-1_API安全 常見的安全機制

本章講解,在不考慮微服務,只考慮一個簡單的API ,如何保證這個API安全? 三個問題: 1,什么是API ? 2,API安全的要素有哪些? 3,API安全基本機制 一、什么是API 百度百科:API(Application Programming ...

Wed Nov 13 06:29:00 CST 2019 2 603
Spring cloud微服務安全實戰-3-6API安全機制之數據校驗

校驗:非空、唯一性等校驗 密碼的加密:密碼加密來存儲。 如何做https的訪問 校驗 一個層面是接口層面,另外一個層面是數據庫層面。 Springboot給我們提供了簡單的封裝 校驗的 ...

Thu Nov 21 19:10:00 CST 2019 1 278
Spring cloud微服務安全實戰-3-10API安全機制之授權

說一下最后一個模塊,授權。用來做訪問控制,控制哪個用戶能干什么。哪個用戶不能干什么? 遵循最小的授權原則,一個用戶只給他必須要的那些權限。 1.你的請求是不是需要權限認證, 有一些請求是根本不需要權限控制的,比如說商品信息搜索和商品信息的查看。 401代表當前請求需要認證,但是你沒認證 ...

Fri Nov 22 19:23:00 CST 2019 2 271
Spring cloud微服務安全實戰-3-11API安全機制之登錄

流控、認證、審計、授權以上都做了初步的簡單的實現。 之前寫的代碼,base64加密了用戶名和密碼。 缺點1:每次請求都要帶用戶名密碼 增加了泄露的風險。 每次傳上來用戶名和密碼都要check驗證。check是個非常耗資源的事 基於token的身份認證 token是有實效 ...

Sat Nov 23 00:07:00 CST 2019 0 276
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM