您好,http認(rèn)證里邊這句話“客戶端把用戶名和密碼用 BASE64 加密后”,base64只是一種編碼方式吧,這樣傳輸不還是相當(dāng)于把密碼明文傳輸了。hash(time+address+password)生成一個(gè)token是不是更安全些。
【轉(zhuǎn)】微服務(wù)架構(gòu)下的安全認(rèn)證與鑒權(quán)本文目錄:一、單體應(yīng)用 VS 微服務(wù)二、微服務(wù)常見安全認(rèn)證方案三、JWT介紹四、OAuth 2.0 介紹五、思考總結(jié) 從單體應(yīng)用架構(gòu)到分布式應(yīng)用架構(gòu)再到微服務(wù)架構(gòu),應(yīng)用的安全...