原创 安全系列驗證(RSA登錄驗證,TOKEN令牌,報文RSA+AES傳輸,防篡改驗證,防重複提交):

〇、 本文結合了登錄RSA驗證,token驗證,報文的加密傳輸(AES保證效率、RSA保證安全),防篡改以及其他的相關驗證/限制(防重複提交、ip/token頻次限制後期都可以融合進來)等一些列的技術點,可供參考; tips:

原创 登錄--驗證碼驗證 redis校驗思想

加密 RSA密鑰,redis-value:[公鑰]:[私鑰],公鑰返回給客戶端 登錄,驗證賬密-需要RSA解密(redis獲取),成功後 緩存redis-hash:[uuidcode] :[帳號]+[手機號],key-uuidC

原创 AOP注意事項

Spring AOP切面編程,在程序員aop切面方法(before、around、after)等,已經完成了報文的賦值,取得的入參是已經賦值的入參!

原创 SpringBoot單元測試

單元測試注意問題 Application.class 只能掃描所屬包的類,所以要將其放在所有Spring容器管理的事物前面 測試類需要指定Application啓動類,這樣才能使用IOC容器。:@RunWith(SpringRu

原创 nginx相關

快速找到nginx.conf 1)使用ps -ef | grep nginx找到master執行目錄,例如 master process: /a/b/nginx/sbin/nginx 2)執行/a/b/nginx/sbin/ng

原创 註解實現 讀寫數據庫分離

整體思想:需要註解-需要aop註解切換數據庫標識-需要spring根據標識切換數據庫 註解 – 數據庫標識 read:切換讀 write:切換寫 數據庫context持有類–DataSourceContextHolder–

原创 實際項目應用

AOP 日誌–controller層訪問 @Before:mapping、方法、參數等信息 @AfterReturning :response 內容 傳輸數據安全檢測 @Sign註解 @Around:對比參數中的檢查域加

原创 驗證信息傳輸是否被修改--註解

思想:註解:@Sign 標籤+ AOP處理 @Sign String [] signFields: 加密處理的相關域-- 後臺會將這些域取出進行加密處理 String checkField:加密後的 序列-前臺將需要加密的域進行