[发明专利]一种基于微服务的身份认证方法、存储介质及系统在审
申请号: | 202011371007.6 | 申请日: | 2020-11-30 |
公开(公告)号: | CN112491895A | 公开(公告)日: | 2021-03-12 |
发明(设计)人: | 贺昌茂;聂小玉 | 申请(专利权)人: | 武汉海昌信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 武汉智嘉联合知识产权代理事务所(普通合伙) 42231 | 代理人: | 陈建军 |
地址: | 430070 湖北省武汉市东湖新技术*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 微服 身份 认证 方法 存储 介质 系统 | ||
本发明涉及一种基于微服务的身份认证方法,其包括步骤,构建包括认证中心及网管的微服务管理系统;在认证中心接收到请求时,认证中心根据用户信息生成token,并将该token转发给网关;网关利用token初步验证用户信息的身份,在验证通过后建立用户端与服务器之间的交互;在建立用户与服务器之间的交互后,判断用户的等级,并根据等级的不同,赋予不同的访问权限。本发明还提供一种存储介质及基于微服务的身份认证系统,本发明提供的基于微服务的身份认证方法、存储介质及系统可对用户身份进行认证,避免无认证的登录情况。
技术领域
本发明涉及计算机技术领域,尤其涉及一种基于微服务的身份认证方法、存储介质及系统。
背景技术
微服务架构是一项在云中部署应用和服务的新技术。大部分围绕微服务的争论都集中在容器或其他技术是否能很好的实施微服务,而红帽说API应该是重点。微服务可以在“自己的程序”中运行,并通过“轻量级设备与HTTP型API进行沟通”。关键在于该服务可以在自己的程序中运行。通过这一点我们就可以将服务公开与微服务架构(在现有系统中分布一个API)区分开来。在服务公开中,许多服务都可以被内部独立进程所限制。如果其中任何一个服务需要增加某种功能,那么就必须缩小进程范围。在微服务架构中,只需要在特定的某种服务中增加所需功能,而不影响整体进程的架构
微服务架构以一套微小的服务的方式来开发和部署一个单独的应用,这些微小的服务根据业务功能来划分,通过自动化部署机制独立部署运行在自己的进程中,微服务之间使用轻量级通信机制来进行通信。一个典型的微服务架构应该包括客户端、微服务网关、服务发现、微服务原子层、数据库、部署平台等模块,根据不同应用类型及服务规模,可以增加负载均衡、权限认证、服务熔断、日志监控等模块,来满足服务的非功能性需求。
然而,到目前为止,发现服务器没有对任何客户端的连接进行身份验证,也没有通过基本身份验证保护发现服务器,因此无法防止未经授权的访问客户端对发现服务器进行的访问服务。
发明内容
有鉴于此,本发明提供一种基于微服务的身份认证方法、存储介质及系统解决现有微服务构架中没有对客户端连接进行身份验证的问题。
为了达到上述目的,本发明解决技术问题的技术方案是提供一种基于微服务的身份认证方法,其包括步骤:构建包括认证中心及网管的微服务管理系统;在认证中心接收到请求时,认证中心根据用户信息生成token,并将该token转发给网关;网关利用token初步验证用户信息的身份,在验证通过后建立用户端与服务器之间的交互;在建立用户与服务器之间的交互后,判断用户的等级,并根据等级的不同,赋予不同的访问权限。
进一步,所述构建包括认证中心及网管的微服务管理系统包括步骤:创建独立的认证中心;构建可截取认证中心信息的网关。
进一步,所述在认证中心接收到请求时,认证中心根据用户信息生成token,并将该token转发给网关包括步骤:向认证中心发送请求;认证中心接收到请求后生成token;将生产的token发送给网关。
进一步,所述网关利用token初步验证用户信息的身份,在验证通过后建立用户端与服务器之间的交互包括步骤:网关对token进行验证,判断token对应的用户信息是否具有访问权限;验证通过后建立用户端与服务器端的交互。
进一步,所述在建立用户与服务器之间的交互后,判断用户的等级,并根据等级的不同,赋予不同的访问权限包括步骤:判断用户等级;根据不同等级赋予访问权限。
进一步,网关对token进行解析验证时,对解析到的用户信息按照预设的加密算法加密生成签名,该签名包括网关颁发给第一微服务的KEY、当前时间戳、加密类型、加密算法、密钥进行预设加密算法的加密。
进一步,所述认证中心为独立的认证中心,只有认证中心才能接受用户的用户名和密码等信息进行认证,其他系统不提供登录入口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉海昌信息技术有限公司,未经武汉海昌信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011371007.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种热化学储热反应器
- 下一篇:智能跌倒识别与检测报警方法及系统