SpringSecurity OAuth2+JWT+網關實現認證受權中心

以前利用SpringSecurity OAuth2搭建了一個認證服務器,而且結合網關搭建了一個安全認證的架構,而這個架構也是有缺點的,很明顯的就是用戶的信息是經過加在請求頭到微服務去取出來的,這樣就會容易泄露用戶的信息而且很容易被別人截獲請求僞造用戶信息,並且網關每一次都要請求認證服務器去驗證token是否正確,加劇了認證服務器的負擔。那麼這裏咱們解決這兩個問題用的就是jwt。html 什麼是JW
相關文章
相關標籤/搜索