原文:Spring Cloud微服務安全實戰_5-8_基於Cookie的SSO

前幾篇說的都是基於session的SSO 客戶端應用的session 認證服務器的session ,客戶端應用拿到認證服務器返回的token后,將其存在自己的session, 用戶登錄狀態是存在服務器端的。 本篇要說的是,要實現一個基於瀏覽器cookie的SSO,客戶端應用獲取到令牌后,不是將其存到session,而是寫入瀏覽器cookie,這個改變會帶來一些列問題,本篇將解決這些問題。 在OAu ...

2020-01-17 16:51 0 1217 推薦指數:

查看詳情

Spring Cloud微服務安全實戰_5-3_基於session的SSO

上一篇將OAuth2授權模式的password模式改造成了授權碼模式,並初步實現了一個前后端分離架構下基於session的微服務SSO。用戶在客戶端點擊登錄,會跳轉到認證服務器的登錄頁面進行登錄,登錄成功后,認證服務器回調到客戶端應用的callback方法,並攜帶了授權碼,客戶端拿着授權碼去認證 ...

Mon Jan 06 05:51:00 CST 2020 0 991
Spring Cloud微服務安全實戰_5-2_實現授權碼認證流程&實現SSO初步

目前的架構 到目前為止,已經實現了在前后端分離的架構,微服務的環境下,一個完整的業務邏輯,包括用戶的登錄,獲取令牌,拿着令牌調服務,退出。(流程如下) 目前的架構是基於oauth2的password模式的,是存在一些問題的: 1,用戶輸入用戶名密碼,是提交給了前端服務器的,前端 ...

Fri Jan 03 09:33:00 CST 2020 0 1861
Spring cloud微服務安全實戰

第1章 課程導學我們會對整個課程的內容做一個簡要的介紹,包括章節的安排,使用的主要技術棧,實戰案例的介紹以及前置知識的介紹等內容。第2章 環境搭建開發工具的介紹及安裝,介紹項目代碼結構並搭建,基本的依賴和參數設置。第3章 API安全我們從簡單的API場景入手,講述API安全相關的知識 ...

Fri Dec 27 07:52:00 CST 2019 0 353
Spring cloud微服務安全實戰_匯總

Spring cloud微服務安全實戰 https://coding.imooc.com/class/chapter/379.html#Anchor Spring Cloud微服務安全實戰-1-1 課程導學 Spring Cloud微服務安全實戰- 2-1 環境安裝 ...

Wed Nov 06 05:56:00 CST 2019 7 1984
Spring Cloud微服務安全實戰_3-7_API安全之授權

API安全之授權 訪問控制: 1,ACL :Access Control Lists,直接給每個用戶授權,他能訪問什么。開發簡單,但是用戶多的話,給每個用戶授權比較麻煩。 2,RBAC:Role Based Access Control。給角色授權,給用戶賦予角色。授權簡單 ...

Mon Dec 09 05:03:00 CST 2019 0 357
Spring Cloud微服務安全實戰_4-8_網關安全_01

到目前為止已經實現了一個基於OAuth2的認證和授權的流程(如下圖),訂單還是一個單一的節點,還沒有進入到微服務的環境下。 實際場景下,類似訂單服務服務,可能有幾十個,每個服務是一個集群,有幾十個節點,如下圖, 在這種場景下,當前微服務架構下的問題: 問題 ...

Sat Dec 28 12:01:00 CST 2019 0 720
Spring Cloud微服務安全實戰_6-7_sentinel限流實戰

上一篇說了微服務上的限流,用的是guava的RateLimit做的簡單的限流,本篇說用阿里的sentinel 做微服務的限流。 sentinel 是阿里2018年開源的一個開源項目,具體中文文檔:https://github.com/alibaba/Sentinel/wiki/%E4%BB ...

Mon Mar 16 23:52:00 CST 2020 0 734
Spring cloud微服務安全實戰-6-8sentinel限流實戰

阿里2018年開源的。 簡單來說就是干三件事,最終的結果就是保證你的服務可用,不會崩掉。保證服務高可用。 流控 先從最簡單的場景來入手。 1.引用一個依賴, 2,聲明一個資源。 3.聲明一個規則 注意依賴是加在你的微服務上的,每一個微服務都要加一個sentinel的依賴 ...

Thu Dec 05 06:31:00 CST 2019 1 227
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM