- 博客(3)
- 收藏
- 关注
原创 springcloud网关
起到转发的作用,比如接口a和接口b,网关会记录着些信息,根据用户访问的地址和参数,转发请求到对应的(服务器/或者集群)把一些每个项目的都要做的统一逻辑放到(网关),统一处理,比如本项目的次数统计。判断用户是否有权限操作,无论访问什么接口,我都去统一去判断权限,不用重复选。1.业务网关(作用是将请求转发到不同的业务/项目/接口 /服务)灰度发布,不如上线新接口,分配20%的流量,慢慢调整比重。1.nainx(全局网关), kong网关(api网关)网关的优点:统一去做一些操作,处理一些问题。
2024-03-24 15:28:04
771
原创 API签名认证
服务端使用一模一样的参数和算法去生成签名,只要和用户传的一致,就表示一致。参数5 加一个 timestamp 时间戳 ,校验时间戳是否过期。参数1 accrssKey: 调用的标识 (复杂,无序,无规律)API签名认证是一个很灵活的设置 具体参数,参数名依据业务实现。参数4 1.加一个随机数 只能用一次(问题服务端要保存随机数)重放的问题解释 就是通过拦截获取请求头参数,调用接口。加密方式:对称加密,非对称加密,md5签名(不可解密)(类似用户名和密码 ,区别 as sk 是无状态的)
2024-03-05 20:08:46
141
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人