高可用實踐之統一鑑權(三)

統一鑑權每每包括兩部分:java 身份認證,確認訪問方身份,是鑑權的第一步攔截點 訪問控制,對經過身份認證的訪問方進行鑑權,限制訪問方可訪問和操做的資源。 身份認證 常見的身份認證方法包括:web 黑白名單過濾 例如能夠根據請求ip、或請求來源等方式對調用方進行限制,避免非法來源的調用方請求。算法 這一步操做主要放在服務方實現,根據用戶傳入的具體屬性來作攔截,示例以下:服務器 public sta
相關文章
相關標籤/搜索