Spring Cloud微服务下的自定义权限鉴权机制问题?

Spring Cloud微服务下的自定义权限鉴权机制,包括访问鉴权,服务与服务之间,服务内部如何快速获得登录用户信息等?显示全部

Spring Cloud微服务下的自定义权限鉴权机制,包括访问鉴权,服务与服务之间,服务内部如何快速获得登录用户信息等?

收起
参与5

返回尘世随缘的回答

尘世随缘尘世随缘技术总监上海某互联网金融公司

很多都关注API接口的权限,但是服务内部的权限也非常重要。我们现在的做法是:
1、限定调用方,如IP限定
2、限定调用的时间、非限定时间访问会记录并告警
3、审计,调用的明细需要做审计
总之,服务内部的调用相对来说默认比较安全,所以更多的是约束和后续的审计

互联网服务 · 2019-11-21
浏览2456

回答者

尘世随缘
技术总监上海某互联网金融公司
擅长领域: 云计算云原生微服务

尘世随缘 最近回答过的问题

回答状态

  • 发布时间:2019-11-21
  • 关注会员:2 人
  • 回答浏览:2456
  • X社区推广