午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

java - 分布式系統中如何進行權限校驗比較好?

瀏覽:244日期:2023-10-21 08:07:19

問題描述

如題,在項目中,單獨有個系統作為權限系統,現在的做法是每次請求業務系統,都會在業務系統的攔截其中,把請求的URL傳過去權限系統,來做校驗,校驗發起請求的用戶是否有該權限。

或者也可以從權限系統那里獲取該用戶的所有權限到業務系統中做校驗

無論哪種做法,感覺中間都可以篡改,不感覺很不安全

想問一下在分布式系統中如果進行權限校驗比較好,謝謝前輩

問題解答

回答1:

樓主的問題與權限無關,純粹是接口調用的安全性。一般做法有:

內容明文傳輸,但加上校驗碼,校驗碼由雙方約定的一個密鑰生成,篡改者無法生成正確的校驗碼。

使用約定密鑰加密解密整個傳輸內容。

回答2:

登錄后請求權限系統,將返回的權限菜單等信息放入緩存(自己用Map實現或Nosql,建議Nosql集群。要注意菜單有更新,則先清空用戶的redis數據,再將最新的信息同步到redis,redis沒信息就從數據庫中取),再返回Java Web Token(包括時間戳、標識等)。

項目安全點就用Https,Spring-Security(訪問接口權限、防CSRF),每個接口都要驗簽,token加時間戳等。

回答3:

你這個有點像OAuth2.0解決的問題

標簽: java
相關文章:
主站蜘蛛池模板: 91久久国产综合久久91精品网站 | 男人天堂网在线视频 | 鬼吹灯之天星术在线观看 | 69精品视频 | 欧美激情一二三区 | 最新国产网址 | 色涩网站 | 成人av动漫在线观看 | 国产免费av网址 | 1级黄色大片 | 国产原创在线 | 国产精品第 | 精品成人在线 | 影音先锋中文字幕在线视频 | 91免费观看网站 | 中文字幕精| 手机在线小视频 | 天天操天天操 | 欧美激情图片小说 | 日韩二区视频 | 在线观看黄色av | 国产亚洲欧美一区二区三区 | 黄色av免费看 | 亚洲欧美日本国产 | 亚洲成人一区在线 | 天堂网在线观看 | 男女拍拍拍网站 | 午夜精品一区二区在线观看 | 久久久久久久国产 | 日日麻批免费视频播放 | 国产精品高潮呻吟 | 亚洲精选在线观看 | 亚洲 欧美 日韩在线 | 日韩欧美激情在线 | 黄视频免费看在线 | 亚洲www在线 | 中文字幕高清在线 | 精品一区二区三区在线观看视频 | 超碰人人人人 | 天堂在线免费观看视频 | 欧美九九九 |