Java项目场景面试题

文章讨论了单点登录(SSO)的实现,如JWT方案,以及权限认证中的RBAC模型。提到了ApacheShiro和SpringSecurity作为权限框架。还涉及数据安全,包括对称和非对称加密的优缺点。最后,文章提及在项目中如何通过日志进行问题排查和监控。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.单点登录这块怎么实现的?

1)解释下单点登录,Single Sign On(SSO),只需要登录一次,就可以访问所有信任的应用系统。

2)常见解决方案:JWT

  • 用户访问其他系统,会在网关层判断token是否有效
  • 如果token无效则会返回401表示认证失败,这时前端跳转到登录页面
  • 用户发送登录请求,后端校验用户成功后返回给浏览器一个token,浏览器把token保存到cookie中
  • 再去访问其他服务的时候,都需要携带token,由网关统一验证后路由到目标服务。

2、权限认证是如何实现的?

1)后台管理系统的开发经验

2)介绍RBAC权限模型5张表的关系(用户、角色、权限)

3)权限框架:Apache shiro、Spring security(推荐)

3、上传数据的 安全性你们怎么控制?

使用非对称加密或者对称加密:

1)对称加密:加密和解密使用相同的秘钥,即加密秘钥也可以作为解密秘钥。

  • 优点:加密速度快,效率高
  • 缺点:相对不太安全,容易破解,建议不要保
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

开心懒羊羊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值