15.26. 微服务安全解决方案
15.26.1.Restful 安全问提 Restful 的通信安全有很多中解决方案,例如 HTTP Basic Auth 认证 Cooke / Session 认证 Token 认证 Oauth / OpenID 等等,每一种方案都很成熟,这里不依依解释,如果不了解,请去搜索引擎查找相关资料。这里我谈谈在实施微服务项目中的心得,首先项目采用 Spring cloud 方案,Spring cloud 有自己的RestController 控制器,我们需要遵循他的规范开发,这就限制了很多传统的认证加密方法不能应用到 Spring cloud中。 例如传统restful 使用 POST 方式提交,POST 数据格式如下: name=Neo&age=23&md5=xxxxxxx 然后做 token 校验。 而 Spring cloud 使用 raw 格式的数据做POST提交,例如 @RequestMapping(value = "/member/create", method = RequestMethod.POST) public void create(@RequestB...