码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Java后端开发面试题——企业场景篇


    单点登录这块怎么实现的

    单点登录的英文名叫做:Single Sign On(简称SSO),只需要登录一次,就可以访问所有信任的应用系统

    JWT解决单点登录

    用户访问其他系统,会在网关判断token是否有效

    如果token无效则会返回401(认证失败)前端跳转到登录页面

    用户发送登录请求,返回浏览器一个token,浏览器把token保存到cookie

    再去访问其他服务的时候,都需要携带token,由网关统一验证后路由到目标服务

    权限认证是如何实现的

    3个基础部分组成:用户、角色、权限

    具体实现

    5张表(用户表、角色表、权限表、用户角色中间表、角色权限中间表)

    权限框架:

    Apache shiro   、 Spring security(推荐)

    上传数据的安全性你们怎么控制?

    对称加密

    文件加密和解密使用相同的密钥,即加密密钥也可以用作解密密钥

    优点:加密速度快,效率高

    缺点:相对不太安全(不要保存敏感信息)

    非对称加密

    两个密钥:公开密钥(publickey)和私有密钥,公有密钥加密,私有密钥解密

    优点:与对称加密相比,安全性更高

    缺点:加密和解密速度慢,建议少量数据加密

    你负责项目的时候遇到了哪些比较棘手的问题?怎么解决的

  • 相关阅读:
    打印机连接网络后怎么安装驱动?
    95 后阿里 P7 晒出工资单:狠补了这些个技术栈,真的香啊
    Apache HTTPD 换行解析漏洞(CVE-2017-15715)
    【Java】刚刚!突然!紧急通知!垃圾回收!
    无需专线、无需固定公网IP,各地安防数据如何高效上云?
    〔002〕Java 基础之语法、数据类型、进制转换、运算符
    杭州-区块链前瞻性论坛邀请函​
    简述一下伪共享的概念以及如何避免
    Elasticsearch_第2章_ elasticsearch基础
    canvas绑定键盘事件不会生效 + 解决办法
  • 原文地址:https://blog.csdn.net/weixin_53535434/article/details/132666192
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号