微服务安全与Axon框架实践
1. 微服务安全配置
在微服务架构中,安全是至关重要的。我们可以使用自定义的 JwtAccessTokenConverter 来处理JWT签名,它使用预先生成的证书。以下是具体的配置步骤:
- 配置 JwtAccessTokenConverter :使用 keyPair 配置并创建自定义的 JwtAccessTokenConverter 。它可以在JWT编码的令牌值和OAuth认证信息之间进行双向转换,并且在授予令牌时充当 TokenEnhancer 。
- 选择 TokenStore :Spring支持多种类型的 TokenStore ,如 InMemoryTokenStore 、 JDBCTokenStore 和 JwtTokenStore 。这里我们使用 JwtTokenStore ,它将授权的所有数据编码到令牌本身,不持久化任何数据。
- 配置资源服务器 :
- 启用注解安全 :使用 @EnableGlobalMethodSecurity 注解在任何 @Configuration 实例上启用基于注解的安全,从而
超级会员免费看
订阅专栏 解锁全文
2862

被折叠的 条评论
为什么被折叠?



