安全架构之网关ip 黑名单设计,及接口数据验签

若是是Nginx 转发到zuul 注意配置容许获取用户真实ip前端 1、zuul 网关拦截器 一、处理流程java // 1.获取ip地址 // 2.查询数据库黑名单 // 3.将ip地址传递到转发服务中 ctx.setSendZuulResponse(false); 设置为false 将没法转发到具体服务 // 4.外网传递参数验证 // 5.xss 攻击sql注入处理 二、blacklist数
相关文章
相关标签/搜索