国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

java - 分布式系統(tǒng)中如何進(jìn)行權(quán)限校驗(yàn)比較好?

瀏覽:133日期:2023-10-21 08:07:19

問(wèn)題描述

如題,在項(xiàng)目中,單獨(dú)有個(gè)系統(tǒng)作為權(quán)限系統(tǒng),現(xiàn)在的做法是每次請(qǐng)求業(yè)務(wù)系統(tǒng),都會(huì)在業(yè)務(wù)系統(tǒng)的攔截其中,把請(qǐng)求的URL傳過(guò)去權(quán)限系統(tǒng),來(lái)做校驗(yàn),校驗(yàn)發(fā)起請(qǐng)求的用戶(hù)是否有該權(quán)限。

或者也可以從權(quán)限系統(tǒng)那里獲取該用戶(hù)的所有權(quán)限到業(yè)務(wù)系統(tǒng)中做校驗(yàn)

無(wú)論哪種做法,感覺(jué)中間都可以篡改,不感覺(jué)很不安全

想問(wèn)一下在分布式系統(tǒng)中如果進(jìn)行權(quán)限校驗(yàn)比較好,謝謝前輩

問(wèn)題解答

回答1:

樓主的問(wèn)題與權(quán)限無(wú)關(guān),純粹是接口調(diào)用的安全性。一般做法有:

內(nèi)容明文傳輸,但加上校驗(yàn)碼,校驗(yàn)碼由雙方約定的一個(gè)密鑰生成,篡改者無(wú)法生成正確的校驗(yàn)碼。

使用約定密鑰加密解密整個(gè)傳輸內(nèi)容。

回答2:

登錄后請(qǐng)求權(quán)限系統(tǒng),將返回的權(quán)限菜單等信息放入緩存(自己用Map實(shí)現(xiàn)或Nosql,建議Nosql集群。要注意菜單有更新,則先清空用戶(hù)的redis數(shù)據(jù),再將最新的信息同步到redis,redis沒(méi)信息就從數(shù)據(jù)庫(kù)中取),再返回Java Web Token(包括時(shí)間戳、標(biāo)識(shí)等)。

項(xiàng)目安全點(diǎn)就用Https,Spring-Security(訪問(wèn)接口權(quán)限、防CSRF),每個(gè)接口都要驗(yàn)簽,token加時(shí)間戳等。

回答3:

你這個(gè)有點(diǎn)像OAuth2.0解決的問(wèn)題

標(biāo)簽: java
相關(guān)文章:
主站蜘蛛池模板: 亚洲在线视频免费 | 亚洲日本高清影院毛片 | 国产免费黄色网址 | 亚洲国产精品成 | 特黄特色一级特色大片中文 | 97视频在线看 | 成人男女网18免费91 | 手机在线精品视频每日更新 | 国产日韩一区二区三区 | 欧美无玛 | 亚洲手机看片 | 国产亚洲精品成人a在线 | 毛片网站大全 | 国产a级特黄的片子视频免费 | 韩国福利影视一区二区三区 | 精品国产精品国产 | 一级欧美 | 香蕉久久夜色精品国产尤物 | 日韩亚洲欧美综合一区二区三区 | 精品国产欧美一区二区 | 99久久精品免费看国产免费软件 | 杨晨晨福利视频 | 三级黄色片网址 | 国产免费久久精品久久久 | 国产手机在线国内精品 | 自拍偷拍亚洲区 | 欧美亚洲国产一区 | 国产在线观看高清精品 | 国产经典一区 | 久久久91精品国产一区二区 | 怡红院在线观看在线视频 | 欧美成人a级在线视频 | 国产精品一区二区综合 | 99久久精品国产免费 | 嫩草一区二区三区四区乱码 | 国产免费影院 | 欧美精品免费看 | 久久视频在线免费观看 | 亚洲一区www | 成年人国产| 99精品视频在线免费观看 |