Spring Cloud微服务下的自定义权限鉴权机制问题?

Spring Cloud微服务下的自定义权限鉴权机制,包括访问鉴权,服务与服务之间,服务内部如何快速获得登录用户信息等?

参与5

1同行回答

尘世随缘尘世随缘技术总监上海某互联网金融公司
很多都关注API接口的权限,但是服务内部的权限也非常重要。我们现在的做法是:1、限定调用方,如IP限定2、限定调用的时间、非限定时间访问会记录并告警3、审计,调用的明细需要做审计总之,服务内部的调用相对来说默认比较安全,所以更多的是约束和后续的审计...显示全部

很多都关注API接口的权限,但是服务内部的权限也非常重要。我们现在的做法是:
1、限定调用方,如IP限定
2、限定调用的时间、非限定时间访问会记录并告警
3、审计,调用的明细需要做审计
总之,服务内部的调用相对来说默认比较安全,所以更多的是约束和后续的审计

收起
互联网服务 · 2019-11-21
浏览2454

提问者

狂风吹漠北
软件开发工程师阳光保险
擅长领域: 云计算微服务云原生

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2019-11-21
  • 关注会员:2 人
  • 问题浏览:3457
  • 最近回答:2019-11-21
  • X社区推广