检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:吕玉桂
机构地区:[1]广东白云学院,广东广州510000
出 处:《电脑知识与技术》2024年第22期60-63,共4页Computer Knowledge and Technology
基 金:2023年度广东省本科高校教学质量与教学改革工程建设项目:现代产业学院,项目名称:白云宏产业学院(项目编号:BYSJ-ZL202304)。
摘 要:身份验证和授权是保障Web应用程序安全性的关键因素。文章以基于微服务架构的电商应用为例,从设计思路到实现过程,介绍了基于SpringSecurity框架结合JWT实现分布式环境下的身份验证和授权技术。系统采用RBAC模型实现了基于角色的动态授权,借助Java的jjwt库按照JWT规则生成Token,解决了分布式环境下的Token过期和Token传递问题,保证了服务之间的正确调用和良好的用户体验。
关 键 词:SpringSecurity JWT RBAC 微服务 身份验证 授权
分 类 号:TP311[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.49