采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师,想问下,后续获取令牌和验证令牌都在网关做,如果用些黑客手段,直接绕过网关,去调用系统api,会不会有风险
后面的API系统应该都是内网地址,外网根本访问不到,外网能访问的只有网关。
老师,生成令牌,返回给前端的话,理论上是不是我只要知道令牌,就可以去掉用接口了,万一有别人拿到这个令牌的话是不是也能做访问接口操作,有没有办法避免这种风险
都是在阿里云上,那这个方案不是行不通了
登录后可查看更多问答,登录/注册
从API到复杂微服务场景,实战部署可落地的安全方案。
1.0k 1
1.3k 8
1.7k 7
1.3k 6
1.3k 5