文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Spring Cloud服务安全连接方式是什么

2023-06-25 11:41

关注

这篇文章主要讲解了“Spring Cloud服务安全连接方式是什么”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Spring Cloud服务安全连接方式是什么”吧!

Spring Cloud服务安全连接

Spring Cloud可以增加HTTP Basic认证来增加服务连接的安全性。

1、加入security启动器

在maven配置文件中加入Spring Boot的security启动器。

<dependency>    <groupId>org.springframework.boot</groupId>    <artifactId>spring-boot-starter-security</artifactId></dependency>

这样,就开启对服务连接的安全保护,系统默认为生成一个用户名为”user”及一个随机密码,随机密码在服务启动的时候在日志中会打印出来。

2、自定义用户名密码

随机密码没什么实际意义,我们需要一个固定的连接用户名和密码。

在应用配置文件中加入以下配置即可。

security:   user:     name: admin    password: admin123456

这样配置完后在连接这个服务的时候就会要求输入用户名和密码,如果认证失败会返回401错误。

{    "timestamp": 1502689874556,    "status": 401,    "error": "Unauthorized",    "message": "Bad credentials",    "path": "/test/save"}

3、安全连接

注册中心安全连接

username:password@ipaddress

Feign申明式服务安全连接

@FeignClient(name = "SERVICE", configuration = FeignAuthConfig.class)public interface OrderService extends OrderAPI {}
@Configurationpublic class FeignAuthConfig {    @Bean    public BasicAuthRequestInterceptor basicAuthRequestInterceptor() {        return new BasicAuthRequestInterceptor("admin","admin123456");    }}

Spring Cloud微服务安全

JWT - 网络安全第一站

CORS - 跨域安全解决

Spring Security - 服务安全卫士

一、JWT介绍

JWT的身份认证:

Spring Cloud服务安全连接方式是什么

JWT全称 - JSON Web Token

JWT主要用于身份认证和信息加密

JWT是一个简单而有效的安全认证方式

二、JWT进阶特性

JWT可以携带数据进行传输,方便后端使用

JWT可以对传输数据进行签名,增加安全性

三、JWT组成

Header:存储关于签名算法的信息

Payload:存储信息

Signature:header + payload + 秘钥做一次hash356加密

四、在网关模块,配置请求过滤的逻辑

验证Token有效性

解析出JWT中的payload

是否需要验签

判断userId是否有效

五、CORS(跨域资源共享)

跨域资源共享:Cross-origin、resource sharing

域:当一个请求的协议、域名和端口三者之一不同即为跨域

在网关配置跨域资源的请求过滤,配置资源共享的方式和目标方

缺陷:如果出现跨域策略不足的情况,需要修改代码,重新部署(代价大)->Nginx(可选方案)

六、Eureka Server安全问题(Spring Security)

Spring Cloud默认可以使用Spring Security进行身份验证

Eureka Server可以使用Spring Security建立安全连接

Spring Cloud新版默认会开启CSRF防御(可关闭),会导致一些错误

步骤:添加依赖包、配置注册中心的用户名和密码

感谢各位的阅读,以上就是“Spring Cloud服务安全连接方式是什么”的内容了,经过本文的学习后,相信大家对Spring Cloud服务安全连接方式是什么这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是编程网,小编将为大家推送更多相关知识点的文章,欢迎关注!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯