项目中鉴权流程分析
鑒權處理
思路分析
1.用戶通過訪問微服務網關調用微服務,同時攜帶頭文件信息
2.在微服務網關這里進行攔截,攔截后獲取用戶要訪問的路徑
3.識別用戶訪問的路徑是否需要登錄,如果需要,識別用戶的身份是否能訪問該路徑[這里可以基于數據庫設計一套權限]
4.如果需要權限訪問,用戶已經登錄,則放行
5.如果需要權限訪問,且用戶未登錄,則提示用戶需要登錄
6.用戶通過網關訪問用戶微服務,進行登錄驗證
7.驗證通過后,用戶微服務會頒發一個令牌給網關,網關會將用戶信息封裝到頭文件中,并響應用戶
8.用戶下次訪問,攜帶頭文件中的令牌信息即可識別是否登錄
?
超強干貨來襲 云風專訪:近40年碼齡,通宵達旦的技術人生總結
- 上一篇: JWT令牌创建和解析讲解
- 下一篇: 令牌管理工具介绍