国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

java - 分布式系統中如何進行權限校驗比較好?

瀏覽:155日期:2023-10-21 08:07:19

問題描述

如題,在項目中,單獨有個系統作為權限系統,現在的做法是每次請求業務系統,都會在業務系統的攔截其中,把請求的URL傳過去權限系統,來做校驗,校驗發起請求的用戶是否有該權限。

或者也可以從權限系統那里獲取該用戶的所有權限到業務系統中做校驗

無論哪種做法,感覺中間都可以篡改,不感覺很不安全

想問一下在分布式系統中如果進行權限校驗比較好,謝謝前輩

問題解答

回答1:

樓主的問題與權限無關,純粹是接口調用的安全性。一般做法有:

內容明文傳輸,但加上校驗碼,校驗碼由雙方約定的一個密鑰生成,篡改者無法生成正確的校驗碼。

使用約定密鑰加密解密整個傳輸內容。

回答2:

登錄后請求權限系統,將返回的權限菜單等信息放入緩存(自己用Map實現或Nosql,建議Nosql集群。要注意菜單有更新,則先清空用戶的redis數據,再將最新的信息同步到redis,redis沒信息就從數據庫中?。?,再返回Java Web Token(包括時間戳、標識等)。

項目安全點就用Https,Spring-Security(訪問接口權限、防CSRF),每個接口都要驗簽,token加時間戳等。

回答3:

你這個有點像OAuth2.0解決的問題

標簽: java
相關文章:
主站蜘蛛池模板: 国产全部理论片线观看 | 国产精品一级毛片不收费 | 黄色一级片网址 | 一级片免费观看 | 久久久久久久综合色一本 | 99精品国产在现线免费 | 91亚洲国产成人久久精品网址 | 亚洲欧美小视频 | 成人综合国产乱在线 | 亚洲欧美日本视频 | 成人中文字幕一区二区三区 | 农村寡妇偷毛片一级 | 亚洲国产精品二区久久 | 午夜影院美女 | 欧美一级特黄aaaaaa在线看首页 | 亚洲线精品久久一区二区三区 | 国产美女在线精品亚洲二区 | 黄色三级三级三级 | 狠狠色丁香九九婷婷综合五月 | 欧美最爽乱淫视频播放黑人 | 99久久99久久精品免费看子 | www.夜色.com| a毛片免费全部在线播放毛 a毛片免费视频 | 日本欧美一区二区 | 欧美日韩精品一区二区另类 | 亚洲性综合 | 成人亚洲在线 | 成年人在线观看免费 | 成年人网站在线 | 成人国产综合 | 久久久全国免费视频 | 久色精品| 国产综合精品一区二区 | 欧美巨大video粗暴 | 一区二区三区国模大胆 | 成人综合在线观看 | 亚洲综合日本 | 91久久亚洲国产成人精品性色 | 91香蕉视频网 | 九九夜色 | 久草在线视频资源 |