亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

java - 分布式系統中如何進行權限校驗比較好?

瀏覽:129日期:2023-10-21 08:07:19

問題描述

如題,在項目中,單獨有個系統作為權限系統,現在的做法是每次請求業務系統,都會在業務系統的攔截其中,把請求的URL傳過去權限系統,來做校驗,校驗發起請求的用戶是否有該權限。

或者也可以從權限系統那里獲取該用戶的所有權限到業務系統中做校驗

無論哪種做法,感覺中間都可以篡改,不感覺很不安全

想問一下在分布式系統中如果進行權限校驗比較好,謝謝前輩

問題解答

回答1:

樓主的問題與權限無關,純粹是接口調用的安全性。一般做法有:

內容明文傳輸,但加上校驗碼,校驗碼由雙方約定的一個密鑰生成,篡改者無法生成正確的校驗碼。

使用約定密鑰加密解密整個傳輸內容。

回答2:

登錄后請求權限系統,將返回的權限菜單等信息放入緩存(自己用Map實現或Nosql,建議Nosql集群。要注意菜單有更新,則先清空用戶的redis數據,再將最新的信息同步到redis,redis沒信息就從數據庫中取),再返回Java Web Token(包括時間戳、標識等)。

項目安全點就用Https,Spring-Security(訪問接口權限、防CSRF),每個接口都要驗簽,token加時間戳等。

回答3:

你這個有點像OAuth2.0解決的問題

標簽: java
相關文章:
主站蜘蛛池模板: 国内拍拍自拍视频在线观看 | 欧美在线亚洲 | 点击进入毛片免费观看 | 亚洲欧洲一区二区 | 欧美成人一级视频 | 在线成人天天鲁夜啪视频 | 国产成人高清一区二区私人 | 精品视频一区二区三区四区 | 国产99久久精品一区二区 | 亚洲国产精品一区二区久 | 亚洲综合图片区 | 丰满美女福利视频在线播放 | 又黄又爽的成人免费视频播放 | 亚洲国产日韩欧美 | 优看影院污| 黑人欧美一级毛片 | 久久www免费人成_看片高清 | 美国一级黄色毛片 | 国产一区二区三区在线视频 | 二级黄色毛片 | 99久久国产综合精品网成人影院 | 伊人热人久久中文字幕 | 日本高清动作片www网站免费 | jiucao在线看片www | 国产制服 国产制服一区二区 | 全免费a级毛片免费看不卡 全免费a级毛片免费看视频免 | 欧美啪视频 | 欧美日一区| 国产精品久久福利新婚之夜 | 婷婷激情在线 | 国产精品三级a三级三级午夜 | 亚洲综合色婷婷久久 | 国产精品视频一区二区三区w | 色视网站| 999成人精品视频在线 | 国产一区二区视频免费 | 亚洲国产成人成上人色 | 全黄毛片 | 国产亚洲欧美日本一二三本道 | 爱爱免费视频 | 国产精品久久在线观看 |