微服务间的安全认证方法、装置和电子设备、存储介质制造方法及图纸

技术编号:41423812 阅读:13 留言:0更新日期:2024-05-28 20:23
本申请公开了一种微服务间的安全认证方法、装置和电子设备、存储介质。本申请的方法包括:认证中心从服务注册中心获取微服务的注册信息,注册信息包括微服务的应用标识;根据注册信息中的应用标识,将具有相同应用标识的微服务划分到同一微服务分组中;根据微服务分组信息对微服务进行分组配置授权信息和密钥信息;Feign组件获取第二微服务对第三微服务的调用请求以及第三微服务的密钥信息和第二签名,根据第三微服务的密钥信息和第二签名向认证中心获取第二微服务的授权信息和密钥信息;在确定第二微服务具有第对三微服务的访问权限时,生成第三签名并根据第一签名和第三签名实现第二微服务与第三微服务间的安全认证。

【技术实现步骤摘要】

本申请涉及微服务,尤其涉及一种微服务间的安全认证方法、装置和电子设备、存储介质


技术介绍

1、随着信息时代的蓬勃发展,系统复杂度越来越高,处理的数据量也越来越大。单体架构在规模比较小的情况下工作情况良好,但是随着系统规模的扩大,它暴露出来的问题也越来越多。规模扩大对系统的水平扩展能力提出了极高的要求,微服务应用应运而生。而所谓微服务,其将原本单体应用根据功能拆分成多个微服务,每个微服务部署到不同的服务器上,以微服务集群的形式构成一个应用产品。通常一个微服务集群包含了几十上百个微服务,一项业务操作需要多个微服务之间互相调用完成。当前比较流行的微服务架构就有spring cloud,其中关键的服务间调用方法是通过feign组件完成。

2、如图1所示的集成eureka服务治理工具微服务系统,服务提供者在微服务注册阶段,会将微服务信息注册到注册中心(eureka-server)上,服务消费者(order-service)在通过客户端接入系统时,从注册中心拉取出所有授权的微服务的注册信息,服务消费者(user-service)基于feign组件基于服务本文档来自技高网...

【技术保护点】

1.一种微服务间的安全认证方法,其特征在于,由认证中心执行,所述方法包括:

2.如权利要求1所述方法,其特征在于,还包括:

3.如权利要求2所述方法,其特征在于,所述根据预设策略更新微服务分组对应的密钥信息,包括:

4.如权利要求1所述方法,其特征在于,在根据微服务分组信息对微服务进行分组配置授权信息和密钥信息之后,还包括:

5.一种微服务间的安全认证方法,其特征在于,由Feign组件执行,所述方法包括:

6.如权利要求5所述方法,其特征在于,所述密钥信息包括AK、SK和密码信息,所述调用请求包括第二微服务的AK,所述方法还包括...

【技术特征摘要】

1.一种微服务间的安全认证方法,其特征在于,由认证中心执行,所述方法包括:

2.如权利要求1所述方法,其特征在于,还包括:

3.如权利要求2所述方法,其特征在于,所述根据预设策略更新微服务分组对应的密钥信息,包括:

4.如权利要求1所述方法,其特征在于,在根据微服务分组信息对微服务进行分组配置授权信息和密钥信息之后,还包括:

5.一种微服务间的安全认证方法,其特征在于,由feign组件执行,所述方法包括:

6.如权利要求5所述方法,其特征在于,所述密钥信息包...

【专利技术属性】
技术研发人员:雷中雄
申请(专利权)人:北京神州泰岳软件股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1