分布式系统中鉴权

来源:8-1 课程总结

我行v我素

2019-02-07

老师您好,分布式系统中,zuul 和 security oauth2 组合进行鉴权。但如果 注册中心中注册的服务地址泄露,请求绕过zuul 也能访问注册中心的服务,这样的话感觉不安全,有什么办法或机制能限制访问。通俗点就是不通过网关,注册中心的服务就不让访问。

写回答

2回答

相知随缘

2019-03-27

内部服务端口不对外暴露 都是通过内网通信的
0
0

JoJo

2019-02-25

在网关写个过滤器,往请求上加点东西,然后再服务里去校验。

0
1
crea_union
在每个服务里面去校验,是不是意味着每个服务都要集成security?现在市面上常规的方式后台为服务都是怎么处理的?
2019-06-03
共1条回复

Spring Security技术栈开发企业级认证与授权

Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全

2662 学习 · 1561 问题

查看课程