应用基本思路

1、多个module注意规范,自己用的对象,自己包内定义

2、用户名、密码登录,密码用对称加密处理后传递,服务端解密,然后校验

3、对外接口,设置访问限制,提供公共加密方法,调用方ID、加密后的秘文(调用方ID+调用方的密钥+调用方访问时间戳+调用方过期时间戳)、调用方访问时间戳、调用方过期时间戳;

被调方确认调用方ID、秘文合法行,访问时间合法性:(当前时间戳>调用方给的过期时间戳||调用方给的调用时间与当前时间戳差值超被调方设置的阈值),调用方对不同接口的权限

4、oauth2对资源的管理,简单说就是先确认要获取的资源,有获取的权限(用户名、密码);然后保管资源,给你个牌子,以后直接拿牌子访问资源;牌子分访问用和刷新用,访问的直接拿牌子换资源,刷新的,访问过期了,拿刷新的换新的访问牌子,再访问资源

 

登录确认身份、拿身份凭着生成资源令牌、使用资源令牌获取资源

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值