- 自定義登錄相關 API 再配合攔截器驗證實現(xiàn)。
- Shiro 權限框架,包含了基本的登錄以及完善權限驗證機制;可使用 session 和 token 兩種方式實現(xiàn)登錄的校驗。
- Spring Security 權限框架,也擁有登錄與權限的功能,與 Shiro 相比粒度更細,控制更精確;可使用 session 和 token 兩種方式實現(xiàn)登錄的校驗。
- JWT - Json Web Token,是一種跨域身份驗證方案,無須在服務端校驗,本身包含認證及授權信息。
- Oauth2 是開放授權的一個標準,用戶允許第三方應用去訪問在某服務器中的特定私有資源,可不提供其在某服務器的賬號密碼給到第三方應用。
當下的認證與授權框架
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。
相關閱讀更多精彩內容
- 作者: [Aoho's Blog] 引言: 本文系《認證鑒權與API權限控制在微服務架構中的設計與實現(xiàn)》系列的第一...
- 轉載本文需注明出處:微信公眾號EAWorld,違者必究。 本文目錄: 一、單體應用 VS 微服務 二、微服務常見安...