請教下大神們,我系統有兩個服務,門店服務(包括:新增門店介面),后臺系統服務(呼叫:門店服務的新增介面),在后臺有權限控制保證安全,但是前端的門店服務新增介面是直接可以呼叫的,這樣就造成新增門店介面安全性問題,請教下大家這個如何做呢?說白了就是門店服務只提供新增門店介面讓后臺服務呼叫,但門店服務本身的新增介面不能被訪問。
uj5u.com熱心網友回復:
加個請求過濾器,非后臺服務拒絕訪問就行了uj5u.com熱心網友回復:
看我微服務入門3-4uj5u.com熱心網友回復:
讓服務呼叫者,拿著你發給他的用戶名密碼過來先登錄,登錄成功后發給他一張令牌。后面他拿著令牌來訪問你的介面。無令牌者或者錯誤令牌者,拒絕訪問。轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/64718.html
標籤:Java相關
上一篇:strust1,ssh老專案,06年的,里面strust.xml檔案里面的path路徑沒寫錯,但是報錯,知道怎么回事么
