Springboot接口鑒權(quán)簡單方式

Springboot接口鑒權(quán)簡單方式

今天遇到需要給springboot單獨(dú)的模塊需要做接口鑒權(quán)的機(jī)制惧盹,因為我們是多模塊開發(fā)的項目抵怎。為了接口安全奋救,實(shí)現(xiàn)方式為:

對稱加密+白名單

這種方式就從軟件和網(wǎng)絡(luò)二個方面進(jìn)行了安全保障。

攔截器

類似于jwt那種方式反惕,header中添加對稱加密之后的sign,客戶端請求中演侯,需攜帶這個請求接口姿染。服務(wù)器端攔截器中,獲取該sign秒际,如果解密成功悬赏,說明合法請求。

public class AdminInterceptor implements HandlerInterceptor {

    @Override
    public boolean preHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object object) throws Exception {
        // 從 http 請求頭中取出簽名
        httpServletResponse.setCharacterEncoding("UTF-8");
        httpServletResponse.setContentType("application/json; charset=utf-8");
        String sign = httpServletRequest.getHeader("Sign");
        String decKey = AesEncodeUtil.decrypt(sign);
        final String message = "接口鑒權(quán)失敗娄徊,請在前端系統(tǒng)添加鑒權(quán)值";
        if (Objects.nonNull(decKey)) {
            return true;
        } else {
            try (PrintWriter out = httpServletResponse.getWriter()) {
                String responseJson = "{\"message\":\"" + message + "\",\"success\": false,\"code\": 403}";
                out.print(responseJson);
            } catch (IOException e) {
                throw new BgyException("系統(tǒng)錯誤:接口鑒權(quán)異常");
            }
            return false;
        }
    }

    @Override
    public void postHandle(HttpServletRequest httpServletRequest,
                           HttpServletResponse httpServletResponse,
                           Object o, ModelAndView modelAndView) throws Exception {

    }

    @Override
    public void afterCompletion(HttpServletRequest httpServletRequest,
                                HttpServletResponse httpServletResponse,
                                Object o, Exception e) throws Exception {
    }

}

配置該攔截器

@Configuration
public class InterceptorConfig extends WebMvcConfigurationSupport {

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        // 攔截運(yùn)營模塊所有接口請求
        registry.addInterceptor(authenticationInterceptor())
                .addPathPatterns("/admin/**");
    }

    @Bean
    public AdminInterceptor authenticationInterceptor() {
        return new AdminInterceptor();
    }

}

該模塊的所有請求admin開頭闽颇,所以只對這個模塊的接口請求起作用的。

網(wǎng)絡(luò)層面寄锐,我們只需要在服務(wù)器(nginx)中配置白名單即可兵多。

這樣的話,客戶端和服務(wù)器端各自保留一份私鑰橄仆,對同一內(nèi)容進(jìn)行加密后剩膘,進(jìn)行接口請求。內(nèi)容可以動態(tài)變化盆顾,私鑰也可以動態(tài)變化怠褐。白名單也是很好的網(wǎng)絡(luò)保障。

大家還有什么更好的辦法您宪,分享一下奈懒。

歡迎關(guān)注我

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市宪巨,隨后出現(xiàn)的幾起案子磷杏,更是在濱河造成了極大的恐慌,老刑警劉巖揖铜,帶你破解...
    沈念sama閱讀 222,807評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件茴丰,死亡現(xiàn)場離奇詭異,居然都是意外死亡天吓,警方通過查閱死者的電腦和手機(jī)贿肩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,284評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來龄寞,“玉大人汰规,你說我怎么就攤上這事∥镆兀” “怎么了溜哮?”我有些...
    開封第一講書人閱讀 169,589評論 0 363
  • 文/不壞的土叔 我叫張陵滔金,是天一觀的道長。 經(jīng)常有香客問我茂嗓,道長餐茵,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,188評論 1 300
  • 正文 為了忘掉前任述吸,我火速辦了婚禮忿族,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蝌矛。我一直安慰自己道批,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,185評論 6 398
  • 文/花漫 我一把揭開白布入撒。 她就那樣靜靜地躺著隆豹,像睡著了一般。 火紅的嫁衣襯著肌膚如雪茅逮。 梳的紋絲不亂的頭發(fā)上璃赡,一...
    開封第一講書人閱讀 52,785評論 1 314
  • 那天,我揣著相機(jī)與錄音氮唯,去河邊找鬼鉴吹。 笑死,一個胖子當(dāng)著我的面吹牛惩琉,可吹牛的內(nèi)容都是我干的豆励。 我是一名探鬼主播,決...
    沈念sama閱讀 41,220評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼瞒渠,長吁一口氣:“原來是場噩夢啊……” “哼良蒸!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起伍玖,我...
    開封第一講書人閱讀 40,167評論 0 277
  • 序言:老撾萬榮一對情侶失蹤嫩痰,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后窍箍,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體串纺,經(jīng)...
    沈念sama閱讀 46,698評論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,767評論 3 343
  • 正文 我和宋清朗相戀三年椰棘,在試婚紗的時候發(fā)現(xiàn)自己被綠了纺棺。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,912評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡邪狞,死狀恐怖祷蝌,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情帆卓,我是刑警寧澤巨朦,帶...
    沈念sama閱讀 36,572評論 5 351
  • 正文 年R本政府宣布米丘,位于F島的核電站,受9級特大地震影響糊啡,放射性物質(zhì)發(fā)生泄漏拄查。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,254評論 3 336
  • 文/蒙蒙 一悔橄、第九天 我趴在偏房一處隱蔽的房頂上張望靶累。 院中可真熱鬧,春花似錦癣疟、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,746評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至急黎,卻和暖如春扎狱,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背勃教。 一陣腳步聲響...
    開封第一講書人閱讀 33,859評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人表牢。 一個月前我還...
    沈念sama閱讀 49,359評論 3 379
  • 正文 我出身青樓账千,卻偏偏與公主長得像,于是被迫代替她去往敵國和親绳军。 傳聞我的和親對象是個殘疾皇子印机,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,922評論 2 361

推薦閱讀更多精彩內(nèi)容