业务接口鉴权机制是什么

Blade 未结 1 244
Ayoung
Ayoung 剑者 2024-04-15 15:30

一、该问题的重现步骤是什么?

  1.    现有的文档没有对调用接口如何传Token和如何做Token鉴权做描述。我看浏览器控制台是通过Blade-Auth 这个K来传token的。

image.png


二、你期待的结果是什么?实际看到的又是什么?


有以下几个问题:
1、Blade-Auth 通过请求头传token到后端服务,后端服务是在哪里解析的?  

2、业务接口是如何做鉴权的,在哪里拦截token解析的?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?


1、目前使用的是BladeX-Boot 3.4.0 RELEASE



1条回答
  • 鉴权拦截器里面做的鉴权:

    G1{`U(IN(LT)3%J(77[IS%3.png

    token的解析从请求头里面解析:org.springblade.core.secure.utils.AuthUtil#getUser()

    0 讨论(0)
提交回复