原文:Spring Cloud微服務安全實戰_4-7_token&client信息持久化到數據庫

本篇講數據的持久化: ,客戶端應用 持久化到數據庫 之前的章節里,客戶端信息是在配置在代碼里的,是存在內存里的,這樣新增或刪除一個客戶端應用,都要改代碼,然后還要重啟認證服務器。 ,token 持久化到數據庫 之前的章節里,token信息都是存在內存里的,這樣的話重啟服務器后,token就沒了。而且如果認證服務器是集群的話,發令牌的是A機器,驗令牌的可能是B機器,這樣也是不行的,需要將token持 ...

2019-12-24 22:16 0 822 推薦指數:

查看詳情

Spring cloud微服務安全實戰-6-11sentinel之配置持久

規則的持久問題。現在的規則都是在內存里的,我們要寫一些代碼來編一些規則。啟動以后規則在內存里了。如果你配置里面有sentinel的dashboard,有流量經過客戶端的時候,它會把規則同步給Dashboard,同樣的sentinel的dashboard頁面上增加或者修改規則后。sentinel ...

Fri Dec 06 07:29:00 CST 2019 0 315
Spring Cloud微服務安全實戰_4-6_OAuth2的Scope參數_token轉換為用戶信息

一、通過OAuth2 Toke的Scope參數控制權限 1,在服務端認證服務器里,通過配置客戶端的Scope,可以控制給這個客戶端生成的token有哪些權限 2,在客戶端,申請令牌的時候,可以指定scope 示例:在資源服務器 (nb-order-api)里,控制post ...

Wed Dec 25 05:45:00 CST 2019 1 3901
Spring Cloud微服務安全實戰_5-5_refresh_token

本篇解決一個問題,token有效期 token是一個短活的東西,session可能是3天,但是token可能就2個小時,此時就會出現一種情況,session還有效但是token失效了,此時再拿着這個token去調用其他微服務就會失敗了。 這就涉及到了OAuth2協議中的Refresh ...

Mon Jan 06 08:14:00 CST 2020 0 1473
Spring cloud微服務安全實戰

第1章 課程導學我們會對整個課程的內容做一個簡要的介紹,包括章節的安排,使用的主要技術棧,實戰案例的介紹以及前置知識的介紹等內容。第2章 環境搭建開發工具的介紹及安裝,介紹項目代碼結構並搭建,基本的依賴和參數設置。第3章 API安全我們從簡單的API場景入手,講述API安全相關的知識 ...

Fri Dec 27 07:52:00 CST 2019 0 353
Spring cloud微服務安全實戰_匯總

Spring cloud微服務安全實戰 https://coding.imooc.com/class/chapter/379.html#Anchor Spring Cloud微服務安全實戰-1-1 課程導學 Spring Cloud微服務安全實戰- 2-1 環境安裝 ...

Wed Nov 06 05:56:00 CST 2019 7 1984
Spring Cloud微服務安全實戰_5-6_refresh token失效處理

access_token是客戶端調用其他微服務調的憑證,access_token有效期不能太長(丟了風險很大),一般可以設置2小時,如果access_token失效了,就不能調用微服務了,上節說了access_token失效的處理---refresh_token來刷新令牌 ...

Thu Jan 09 07:53:00 CST 2020 0 3397
Spring Cloud微服務安全實戰_3-7_API安全之授權

API安全之授權 訪問控制: 1,ACL :Access Control Lists,直接給每個用戶授權,他能訪問什么。開發簡單,但是用戶多的話,給每個用戶授權比較麻煩。 2,RBAC:Role Based Access Control。給角色授權,給用戶賦予角色。授權簡單 ...

Mon Dec 09 05:03:00 CST 2019 0 357
Spring Cloud微服務安全實戰_4-8_網關安全_01

到目前為止已經實現了一個基於OAuth2的認證和授權的流程(如下圖),訂單還是一個單一的節點,還沒有進入到微服務的環境下。 實際場景下,類似訂單服務服務,可能有幾十個,每個服務是一個集群,有幾十個節點,如下圖, 在這種場景下,當前微服務架構下的問題: 問題 ...

Sat Dec 28 12:01:00 CST 2019 0 720
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM