亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

java - 分布式系統(tǒng)中如何進行權(quán)限校驗比較好?

瀏覽:151日期:2023-10-21 08:07:19

問題描述

如題,在項目中,單獨有個系統(tǒng)作為權(quán)限系統(tǒng),現(xiàn)在的做法是每次請求業(yè)務(wù)系統(tǒng),都會在業(yè)務(wù)系統(tǒng)的攔截其中,把請求的URL傳過去權(quán)限系統(tǒng),來做校驗,校驗發(fā)起請求的用戶是否有該權(quán)限。

或者也可以從權(quán)限系統(tǒng)那里獲取該用戶的所有權(quán)限到業(yè)務(wù)系統(tǒng)中做校驗

無論哪種做法,感覺中間都可以篡改,不感覺很不安全

想問一下在分布式系統(tǒng)中如果進行權(quán)限校驗比較好,謝謝前輩

問題解答

回答1:

樓主的問題與權(quán)限無關(guān),純粹是接口調(diào)用的安全性。一般做法有:

內(nèi)容明文傳輸,但加上校驗碼,校驗碼由雙方約定的一個密鑰生成,篡改者無法生成正確的校驗碼。

使用約定密鑰加密解密整個傳輸內(nèi)容。

回答2:

登錄后請求權(quán)限系統(tǒng),將返回的權(quán)限菜單等信息放入緩存(自己用Map實現(xiàn)或Nosql,建議Nosql集群。要注意菜單有更新,則先清空用戶的redis數(shù)據(jù),再將最新的信息同步到redis,redis沒信息就從數(shù)據(jù)庫中取),再返回Java Web Token(包括時間戳、標識等)。

項目安全點就用Https,Spring-Security(訪問接口權(quán)限、防CSRF),每個接口都要驗簽,token加時間戳等。

回答3:

你這個有點像OAuth2.0解決的問題

標簽: java
相關(guān)文章:
主站蜘蛛池模板: 免费成年人在线观看视频 | 国产一级黄色 | 国产精品久久久久久久久电影网 | 成年人黄色小视频 | 人人爽人人拍 | 久草爱视频 | 国产喷水吹潮视频在线播放 | 91久久国产综合精品 | 免费成人黄色网址 | 亚洲欧美久久婷婷爱综合一区天堂 | 伊人丁香| 免费性生活网站 | 国产精品高清久久久久久久 | 国产精品嫩草影院在线观看免费 | 国产日本三级在线播放线观看 | 一本色道久久综合狠狠躁篇 | 韩国三级欧美三级国产三级 | 亚洲欧洲一二三区机械有限公司 | 国产黄色高清视频 | 日韩在线操 | 毛片日韩 | 婷婷综合五月天 | 婷婷六月综合 | 亚洲欧美国产精品第1页 | 色片免费网站 | 色综合合久久天天给综看 | 99久久精品国产综合一区 | 久久婷婷国产综合精品青草 | 国产日产久久 | 青青草久草视频 | 91精品国产91久久久久久最新 | 黄色成人一级片 | 男人的午夜影院 | 欧美久久伊人 | 爱爱视频免费网站 | 最近更新中文字幕第一页 | 日韩精品视频在线免费观看 | 欧美日韩亚洲综合久久久 | 国产亚洲自拍一区 | 久久黄色影片 | 成人国产在线24小时播放视频 |