亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術(shù)文章
文章詳情頁

java - 分布式系統(tǒng)中如何進(jìn)行權(quán)限校驗比較好?

瀏覽:161日期:2023-10-21 08:07:19

問題描述

如題,在項目中,單獨有個系統(tǒng)作為權(quán)限系統(tǒng),現(xiàn)在的做法是每次請求業(yè)務(wù)系統(tǒng),都會在業(yè)務(wù)系統(tǒng)的攔截其中,把請求的URL傳過去權(quán)限系統(tǒng),來做校驗,校驗發(fā)起請求的用戶是否有該權(quán)限。

或者也可以從權(quán)限系統(tǒng)那里獲取該用戶的所有權(quán)限到業(yè)務(wù)系統(tǒng)中做校驗

無論哪種做法,感覺中間都可以篡改,不感覺很不安全

想問一下在分布式系統(tǒng)中如果進(jìn)行權(quán)限校驗比較好,謝謝前輩

問題解答

回答1:

樓主的問題與權(quán)限無關(guān),純粹是接口調(diào)用的安全性。一般做法有:

內(nèi)容明文傳輸,但加上校驗碼,校驗碼由雙方約定的一個密鑰生成,篡改者無法生成正確的校驗碼。

使用約定密鑰加密解密整個傳輸內(nèi)容。

回答2:

登錄后請求權(quán)限系統(tǒng),將返回的權(quán)限菜單等信息放入緩存(自己用Map實現(xiàn)或Nosql,建議Nosql集群。要注意菜單有更新,則先清空用戶的redis數(shù)據(jù),再將最新的信息同步到redis,redis沒信息就從數(shù)據(jù)庫中取),再返回Java Web Token(包括時間戳、標(biāo)識等)。

項目安全點就用Https,Spring-Security(訪問接口權(quán)限、防CSRF),每個接口都要驗簽,token加時間戳等。

回答3:

你這個有點像OAuth2.0解決的問題

標(biāo)簽: java
相關(guān)文章:
主站蜘蛛池模板: 日韩99 | 日韩在线精品视频 | 国产成人深夜福利在线观看 | 亚洲欧美视频一级 | 99re在线视频精品 | 亚洲精品中文字幕一区 | 色a在线| 国产精品一级片 | 日本久久一区二区 | 91网站网站网站在线 | 波多野结衣在线中文 | 成人在线免费视频播放 | 久久精品综合国产二区 | 亚洲精品美女在线观看播放 | 女人张开腿男人猛桶视频 | 国产成人91一区二区三区 | 日韩一区二区三区视频在线观看 | 欧美天堂 | 国产精品久久影院 | jizjiz日本| 女人毛片a毛片久久人人 | 窝窝午夜精品一区二区 | 97人摸人人澡人人人超一碰 | 美女全黄视频 | 国产永久在线视频 | 亚洲自拍偷拍网 | 日本高清视频www夜色资源 | 日本女人在线观看 | 黑人特黄aa毛片 | 欧美一级毛片免费大片 | 97国产在线观看 | 99久久伊人一区二区yy5o99 | 一区二区精品在线 | 国产精品毛片va一区二区三区 | 天海翼精品久久中文字幕 | 亚洲欧美一区二区三区在线观看 | 久久精品免视国产 | 一级毛片免费观看 | 国产成人综合欧美精品久久 | 中文字幕日本不卡 | 女人张开双腿让男人桶爽免 |