Spring Security 6 总结

总结

  • Basic 认证流程,必须在HTTPS 网站中使用
  • 系统分析 ----->角色和权限,要保护的资源
  • UML 中的用例图,用户/资源权限表
  • 服务设计-----> URL,GET/PUT/POST/DELETE
  • 安全系统方案设计: Role /Authority
  • 之后,暂不加上安全特性,先实现功能,测试成功之后,最后加上安全特性
  • 单体应用: JWT 存储信息,SQL 存数据(用户和权限),Vue 先获取Token,再使用axios 将Token放HTTP Header 中,发给服务端
  • 微服务架构: 需要为安全功能定义专门的微服务,各服务之间使用RestTemplate\WebClinet\OpenFeign, 如果需要与外界认证服务相集成,请使用OAuth2,OpenID
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值