接口鉴权设计

方案一:RESTful登录设计(基于Spring及Redis的Token鉴权)
http://www.scienjus.com/restful-token-authorization/

方案二:简单签权设计:

客户端:Url中每次请求携带参数 accessToken=dqwrwqerqwrewqre×tamp=1408704141

服务端:
String timestamp 时间戳 客户端传来的
String privateKey 客户端和服务端共同同一个值自定义
md5(timestamp+privateKey) 加密对比 客户端accessToken 如果相等鉴权通过,如果不相等鉴权失败 返回结果。

你可能感兴趣的:(分布式权限服务)