上一页 1 2 3 4 5 6 ··· 392 下一页
摘要: 针对你这个"使用外部鉴权接口 http://user.service/check 来校验请求头 Authorization" 的需求,最匹配的插件是 forward-auth。 推荐方案:forward-auth 插件 forward-auth 插件实现的就是"经典外部认证"模型。它会将客户端的请求 阅读全文
posted @ 2026-08-04 17:14 张占岭 阅读(27) 评论(0) 推荐(0)
摘要: 在 Apache APISIX 中,将请求头某个值写入到响应头,使用 response-rewrite 插件来实现。 这个插件专门用于在 APISIX 返回响应给客户端之前,修改响应的各种属性,包括状态码、响应体和响应头。 核心方法:在 headers.set 中引用 NGINX 变量 respon 阅读全文
posted @ 2026-08-04 13:32 张占岭 阅读(26) 评论(0) 推荐(0)
摘要: 在 Spring Boot 开发中,强烈推荐使用第一种方式(构造器注入 + @RequiredArgsConstructor),而不是第二种(字段注入 + @Autowired)。这不仅是 Spring 官方的最佳实践,也是现代 Java 开发的主流共识。 ✅ 第一种方式(构造器注入)的优势 @Re 阅读全文
posted @ 2026-07-02 09:30 张占岭 阅读(52) 评论(0) 推荐(0)
摘要: OpenResty 基于 Nginx 的请求处理模型,在标准 Nginx 阶段上增加了 Lua 钩子。下面按实际执行顺序说明各阶段及其作用。 一、Worker 启动阶段(非请求级) 阶段 作用 init_by_lua Master 进程启动时执行一次,用于加载模块、初始化全局配置 init_work 阅读全文
posted @ 2026-07-01 16:57 张占岭 阅读(53) 评论(0) 推荐(0)
摘要: 在OAuth 2.0框架中,aud(受众)声明的核心功能是明确指定令牌的合法接收者,它是一个关键的安全验证机制。 ⚙️ 核心原则:标识与验证 具体来说,这个机制遵循以下原则: 标识:授权服务器在签发令牌时,会将目标API的唯一标识写入aud字段,明确告知客户端“这个令牌是发给谁用的”。 验证:API 阅读全文
posted @ 2026-06-04 14:38 张占岭 阅读(52) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 ··· 392 下一页