SpringSecurity OAuth2+JWT+网关实现认证受权中心

以前利用SpringSecurity OAuth2搭建了一个认证服务器,而且结合网关搭建了一个安全认证的架构,而这个架构也是有缺点的,很明显的就是用户的信息是经过加在请求头到微服务去取出来的,这样就会容易泄露用户的信息而且很容易被别人截获请求伪造用户信息,并且网关每一次都要请求认证服务器去验证token是否正确,加剧了认证服务器的负担。那么这里咱们解决这两个问题用的就是jwt。html 什么是JW
相关文章
相关标签/搜索