色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

java - 分布式系統中如何進行權限校驗比較好?

瀏覽:155日期:2023-10-21 08:07:19

問題描述

如題,在項目中,單獨有個系統作為權限系統,現在的做法是每次請求業務系統,都會在業務系統的攔截其中,把請求的URL傳過去權限系統,來做校驗,校驗發起請求的用戶是否有該權限。

或者也可以從權限系統那里獲取該用戶的所有權限到業務系統中做校驗

無論哪種做法,感覺中間都可以篡改,不感覺很不安全

想問一下在分布式系統中如果進行權限校驗比較好,謝謝前輩

問題解答

回答1:

樓主的問題與權限無關,純粹是接口調用的安全性。一般做法有:

內容明文傳輸,但加上校驗碼,校驗碼由雙方約定的一個密鑰生成,篡改者無法生成正確的校驗碼。

使用約定密鑰加密解密整個傳輸內容。

回答2:

登錄后請求權限系統,將返回的權限菜單等信息放入緩存(自己用Map實現或Nosql,建議Nosql集群。要注意菜單有更新,則先清空用戶的redis數據,再將最新的信息同步到redis,redis沒信息就從數據庫中?。?,再返回Java Web Token(包括時間戳、標識等)。

項目安全點就用Https,Spring-Security(訪問接口權限、防CSRF),每個接口都要驗簽,token加時間戳等。

回答3:

你這個有點像OAuth2.0解決的問題

標簽: java
相關文章:
主站蜘蛛池模板: 欧美成人免费tv在线播放 | 久草视频手机在线 | 亚洲视频中文字幕在线观看 | 性配久久久 | 黄视频在线免费看 | 香蕉国产人午夜视频在线 | 又黄又爽视频好爽视频 | 免费黄色成人 | 亚洲精品99久久久久久 | 国产乱子伦视频大全 | 26uuu欧美日韩国产 | 成人软件18免费网站 | 国产情侣真实露脸在线最新 | 久久777国产线看是看精品 | 99久久精品免费看国产免费软件 | 成人a网站| 国产成人综合91精品 | 亚洲免费网 | 99热碰 | 国产免费一区二区三区 | 在线成人国产 | 久久精品国产99国产精品免费看 | 亚欧成人毛片一区二区三区四区 | 亚洲精品国自产拍影院 | 亚洲天堂美女视频 | 日韩欧美在线播放视频 | 91久久亚洲精品一区二区 | 久久网站免费 | 台湾一级特黄精品大片 | 精品国产一区二区三区不卡 | 一级毛片一级毛片一级毛片 | 美女视频在线观看黄 | 一级一级特黄女人精品毛片 | 2021国产精品系列一区二区 | 91久久国产露脸精品免费 | 亚洲日本韩国在线 | 成人无遮挡毛片免费看 | 九九国产精品九九 | 亚洲精品无码不卡在线播放he | 久久综合99re久久爱 | 一本一道波多野结衣456 |