auths authz authn 都是些什么东西?
connygpt 2024-10-10 05:20 10 浏览
- summary
工作中常听到这几个,没怎么关注过,毕竟不是infra的事情,今天抽空整理下
可能不是很精准,还是在一个维护和学习的过程.
AuthN == 分别代表身份认证(Authentication)
AuthZ == 授权(Authorization)
Auths == 授权(Authorization)和会话管理(Session Management)。
- authN
AuthN(Authentication):用于验证用户身份,确认请求者的身份。通常通过用户名密码、证书、生物特征等方式完成。
所以简单来说:
AuthN负责验证你是谁。
```mermaid
sequenceDiagram
Participant Client
Participant Gateway
Participant Backend
Client->>Gateway: Request
Gateway->>Client: 401 Unauthorized
Client->>Gateway: Request with Credentials
Gateway->>Backend: Validate Credentials
Backend-->>Gateway: Valid
Gateway-->>Client: 200 OK
Client->>Gateway: Request Resource
Gateway->>Backend: Allow Resource Access
Backend-->>Gateway: Resource Data
Gateway-->>Client: Resource Data
```
简要步骤说明:
- 客户端发起未授权的请求,网关返回401未授权状态码
- 客户端发送包含凭据的请求,网关将凭据发给后端验证
- 后端验证凭据有效
- 网关向客户端返回200 OK状态,表示通过认证
- 客户端使用通过认证的会话请求资源
- 网关检查会话允许资源访问,请求后端的资源数据
- 后端返回资源数据,网关转发给客户端
- authz
AuthZ(Authorization):用于授予经过认证的用户适当的权限,确定用户有权限去访问哪些资源。授权是在认证的基础上进一步规定用户的操作权限。
AuthZ负责验证你有权限干什么。
主要步骤:
- 客户端请求资源
- 网关检查该用户是否有资源的访问权限
- AuthZ服务确认用户有权限
- 网关向后端请求资源,并返回给客户端
- 客户端再次请求另一个资源
- 网关检查权限,AuthZ服务否决
- 网关返回403拒绝访问
这显示了AuthZ在API网关中的一个简单运用场景,主要是在客户端访问资源前,通过AuthZ服务检查其权限,根据授权结果决定是否允许访问后端资源。
我们可以在该流程中加入更多授权控制逻辑,以满足实际场景的复杂需求
auths
AuthS(Session Management):用于管理用户在应用程序的会话,包括用户登录后生成会话、验证会话有效性以及会话过期等。它是用户验证后的连接管理,防止身份被盗用。
AuthS负责管理你的验证会话。
说明:
- 登录时,AuthS验证用户,创建Session
- 后续请求中携带Session ID,AuthS验证Session有效性
- Session过期时,提示重新登录
JWT的端到端认证
主要步骤:
- 用户向前端请求登录
- 前端将请求转发到后端
- 后端验证用户凭据
- 后端生成JWT Token返回给前端
- 前端将JWT Token返回给用户
- 用户使用JWT请求资源
- 前端将请求和JWT转发到后端
- 后端验证JWT有效性
- 后端查询用户角色信息
- 后端根据角色信息返回允许的资源
- 前端将资源返回给用户
这显示了一个端到端的场景,涵盖了用户登录、JWT生成、资源访问授权等流程。可以根据需要添加更多业务逻辑
Other
相关推荐
- 3分钟让你的项目支持AI问答模块,完全开源!
-
hello,大家好,我是徐小夕。之前和大家分享了很多可视化,零代码和前端工程化的最佳实践,今天继续分享一下最近开源的Next-Admin的最新更新。最近对这个项目做了一些优化,并集成了大家比较关注...
- 干货|程序员的副业挂,12个平台分享
-
1、D2adminD2Admin是一个完全开源免费的企业中后台产品前端集成方案,使用最新的前端技术栈,小于60kb的本地首屏js加载,已经做好大部分项目前期准备工作,并且带有大量示例代码,助...
- Github标星超200K,这10个可视化面板你知道几个
-
在Github上有很多开源免费的后台控制面板可以选择,但是哪些才是最好、最受欢迎的可视化控制面板呢?今天就和大家推荐Github上10个好看又流行的可视化面板:1.AdminLTEAdminLTE是...
- 开箱即用的炫酷中后台前端开源框架第二篇
-
#头条创作挑战赛#1、SoybeanAdmin(1)介绍:SoybeanAdmin是一个基于Vue3、Vite3、TypeScript、NaiveUI、Pinia和UnoCSS的清新优...
- 搭建React+AntDeign的开发环境和框架
-
搭建React+AntDeign的开发环境和框架随着前端技术的不断发展,React和AntDesign已经成为越来越多Web应用程序的首选开发框架。React是一个用于构建用户界面的JavaScrip...
- 基于.NET 5实现的开源通用权限管理平台
-
??大家好,我是为广大程序员兄弟操碎了心的小编,每天推荐一个小工具/源码,装满你的收藏夹,每天分享一个小技巧,让你轻松节省开发效率,实现不加班不熬夜不掉头发,是我的目标!??今天小编推荐一款基于.NE...
- StreamPark - 大数据流计算引擎
-
使用Docker完成StreamPark的部署??1.基于h2和docker-compose进行StreamPark部署wgethttps://raw.githubusercontent.com/a...
- 教你使用UmiJS框架开发React
-
1、什么是Umi.js?umi,中文可发音为乌米,是一个可插拔的企业级react应用框架。你可以将它简单地理解为一个专注性能的类next.js前端框架,并通过约定、自动生成和解析代码等方式来辅助...
- 简单在线流程图工具在用例设计中的运用
-
敏捷模式下,测试团队的用例逐渐简化以适应快速的发版节奏,大家很早就开始运用思维导图工具比如xmind来编写测试方法、测试点。如今不少已经不少利用开源的思维导图组件(如百度脑图...)来构建测试测试...
- 【开源分享】神奇的大数据实时平台框架,让Flink&Spark开发更简单
-
这是一个神奇的框架,让Flink|Spark开发更简单,一站式大数据实时平台!他就是StreamX!什么是StreamX大数据技术如今发展的如火如荼,已经呈现百花齐放欣欣向荣的景象,实时处理流域...
- 聊聊规则引擎的调研及实现全过程
-
摘要本期主要以规则引擎业务实现为例,陈述在陌生业务前如何进行业务深入、调研、技术选型、设计及实现全过程分析,如果你对规则引擎不感冒、也可以从中了解一些抽象实现过程。诉求从硬件采集到的数据提供的形式多种...
- 【开源推荐】Diboot 2.0.5 发布,自动化开发助理
-
一、前言Diboot2.0.5版本已于近日发布,在此次发布中,我们新增了file-starter组件,完善了iam-starter组件,对core核心进行了相关优化,让devtools也支持对IAM...
- 微软推出Copilot Actions,使用人工智能自动执行重复性任务
-
IT之家11月19日消息,微软在今天举办的Ignite大会上宣布了一系列新功能,旨在进一步提升Microsoft365Copilot的智能化水平。其中最引人注目的是Copilot...
- Electron 使用Selenium和WebDriver
-
本节我们来学习如何在Electron下使用Selenium和WebDriver。SeleniumSelenium是ThoughtWorks提供的一个强大的基于浏览器的开源自动化测试工具...
- Quick 'n Easy Web Builder 11.1.0设计和构建功能齐全的网页的工具
-
一个实用而有效的应用程序,能够让您轻松构建、创建和设计个人的HTML网站。Quick'nEasyWebBuilder是一款全面且轻巧的软件,为用户提供了一种简单的方式来创建、编辑...
- 一周热门
- 最近发表
- 标签列表
-
- kubectlsetimage (56)
- mysqlinsertoverwrite (53)
- addcolumn (54)
- helmpackage (54)
- varchar最长多少 (61)
- 类型断言 (53)
- protoc安装 (56)
- jdk20安装教程 (60)
- rpm2cpio (52)
- 控制台打印 (63)
- 401unauthorized (51)
- vuexstore (68)
- druiddatasource (60)
- 企业微信开发文档 (51)
- rendertexture (51)
- speedphp (52)
- gitcommit-am (68)
- bashecho (64)
- str_to_date函数 (58)
- yum下载包及依赖到本地 (72)
- jstree中文api文档 (59)
- mvnw文件 (58)
- rancher安装 (63)
- nginx开机自启 (53)
- .netcore教程 (53)