当前位置: 首页 > news >正文

永清县建设局网站免费一站式网站建设

永清县建设局网站,免费一站式网站建设,网页设计模板代码网站,做网站和做app那个简单单点登录(SSO) 单点登录,Single Sign On(简称SSO),只需要登录一次,就可以访问所有信任的应用系统。 如果是单个tomcat服务,session可以共享,如果是多个tomcat,那么服务s…

单点登录(SSO)

单点登录,Single Sign On(简称SSO),只需要登录一次,就可以访问所有信任的应用系统。
如果是单个tomcat服务,session可以共享,如果是多个tomcat,那么服务session不共享。
为此我们需要提出针对单点登录的解决方案。

单点登录解决方案

  • JWT(常见)
  • Oauth2
  • CAS

以最简单的订单和登录服务为例,JWT实现的单点登录时序图如下:
在这里插入图片描述

  1. 用户访问其他系统,会在网关判断token是否有效
  2. 如果token无效则会返回401(认证失败)前端跳转到登录页面
  3. 用户发送登录请求,返回浏览器一个token,浏览器把token保存到cookie
  4. 再去访问其他服务的时候,都需要携带token,由网关统一验证后路由到目标服务

权限认证

最常见的就是RBAC模型来指导实现权限。

RBAC(Role-Based Access Control)基于角色的访问控制
由3个基础部分组成:用户、角色、权限,有时还可能加其他业务表(譬如菜单表、订单表)
常见结构如下:

  • 5张表(用户表、角色表、权限表、用户角色中间表、角色权限中间表)
  • 7张表(用户表、角色表、权限表、菜单表、用户角色中间表、角色权限中间表、权限菜单中间表)
    即,基础表+业务表+每张表前后组成的中间表

一般使用的框架是:
Apache shiro 、Spring security(推荐)

上传数据的安全性的控制

使用非对称加密(或对称加密),给前端一个公钥让他把数据加密后传到后台,后台负责解密后处理数据

对称加密

文件加密和解密使用相同的密钥,即加密密钥也可以用作解密密钥。
优点:加密速度快,效率高
缺点:相对不太安全(不要保存敏感信息)

非对称加密

两个密钥:公开密钥(publickey)和私有密钥,公有密钥加密,私有密钥解密
优点:与对称加密相比,安全性更高
缺点:加密和解密速度慢,建议少量数据加密

你负责项目的时候遇到了哪些比较棘手的问题?怎么解决的

从以下几个方面选一个回答即可。(不是很建议用第四个回答)
在这里插入图片描述

日志采集

ELK:即Elasticsearch、Logstash和Kibana三个软件的首字母
常规采集:按天保存到一个日志文件

ELK

在这里插入图片描述
Logstash是一个数据收集引擎,可以动态收集数据,对数据进行过滤、分析并存储到指定的位置。
Elasticsearch是全文搜索分析引擎,可以对数据存储、搜索、分析。
Kibana是一个数据分析和可视化平台,配合Elasticsearch对数据进行搜索,分析,图表化展示

常见Linux处理日志的命令

  1. 实时监控日志的变化

    • 实时监控某一个日志文件的变化:tail -f xx.log;实时监控日志最后100行日志: tail –n 100 -f xx.log
  2. 按照行号查询

    • 查询日志尾部最后100行日志:tail – n 100 xx.log
    • 查询日志头部开始100行日志:head –n 100 xx.log
    • 查询某一个日志行号区间:cat -n xx.log | tail -n +100 | head -n 100 (查询100行至200行的日志)
  3. 按照关键字找日志的信息

    • 查询日志文件中包含debug的日志行号:cat -n xx.log | grep “debug”
  4. 按照日期查询

    • sed -n '/2023-05-18 14:22:31.070/,/ 2023-05-18 14:27:14.158/p’xx.log
  5. 日志太多,处理方式

    • 分页查询日志信息:cat -n xx.log |grep “debug” | more
    • 筛选过滤以后,输出到一个文件:cat -n xx.log | grep “debug” >debug.txt

怎么快速定位系统的瓶颈

一般使用以下三个方法。

  1. 压测(性能测试),项目上线之前测评系统的压力
  2. 监控工具、链路追踪工具,项目上线之后监控
  3. 线上诊断工具Arthas(阿尔萨斯),项目上线之后监控、排查

压测

指标:响应时间、 QPS、并发数、吞吐量、 CPU利用率、内存使用率、磁盘IO、错误率
压测工具:LoadRunner、Apache Jmeter …

监控、链路追踪工具

监控工具:Prometheus+Grafana
链路追踪工具:skywalking、Zipkin

阿尔萨斯

在这里插入图片描述
其中第六点生成的火焰图如下:
长度越长,说明占用的cpu时间越多。高度越高,说明递归的层数越多。
在这里插入图片描述

http://www.yayakq.cn/news/890282/

相关文章:

  • 上海技术做网站装饰工程施工工艺
  • 商店建筑设计长沙做优化的公司
  • 深圳网站建设 培训学校wordpress博客位置
  • 全国网站建设公司实力排名佛山网站制作哪个好薇
  • 设计建设网站公司网站网络营销服务市场目前主要的服务是
  • 毕业设计做网站教程杭州动漫设计公司最新招聘
  • 临沂网站关键词北京信息发布平台
  • 南京华夏天成建设有限公司网站网站建设业务好做吗
  • 360浏览器免费网站西地那非片能做几次
  • 盐城做网站需要多少钱wap网站和internet网站
  • 四川泸州做网站的公司有哪些网站空间选择的主要原则有哪些
  • 国外做旅游攻略的网站好wordpress多站点模式
  • 建设网站好公司哪家好重庆小程序开发
  • 网络公司建网站宁波专业网站定制制作服务
  • 美工做网站怎么收费做简易网站
  • 网站开发题目企业所得税优惠政策2022年
  • 网站建设手续wordpress 图片浏览器
  • 做dj网站用什么建站系统比较好网站怎么做利于优化
  • 东至网站制作做外包软件的网站
  • 厦门网站设计公司哪家好福建电商小程序厦门开发公司手机价格大全
  • 嘉兴企业网站推广方法制作简单的站点推广方案
  • 张家港安监站网址用友加密狗注册网站
  • 无锡做网站服务电脑系统优化工具
  • 北京做建筑信息的网站腾讯用户体验网站
  • 网站建设应考虑哪些方面的问题江苏省质量建设厅网站
  • 网站建设教程 冰美人视频html表格菜鸟教程
  • 深圳专业英文网站建设西安正规网站建设报价
  • 做微信的网站叫什么软件怎么建设自己公司的网站首页
  • 网站建设需什么网络广告推广怎么做
  • 沈阳住房建设局网站阿里云网站如何建设