摘要: 阅读全文
posted @ 2024-12-07 19:02 似梦亦非梦 阅读(8) 评论(0) 推荐(0) 编辑
摘要: 1.什么是IdentityServer4? 它是一个中间件服务框架,集成OIDC与OAuth2.0, 方便搭建任意多个项目。 IdentityServer4的组成 Identity身份 Server服务器 4版本 源代码:https://github.com/IdentityServer 【1 ~ 阅读全文
posted @ 2024-12-07 18:34 似梦亦非梦 阅读(73) 评论(0) 推荐(0) 编辑
摘要: 1.跨域的相关概念 1.1 什么是跨域 同源策略是由 Netscape 提出的著名安全策略,是浏览器最核心、基本的安全功能,它限制了一个源(origin)中加载文本或者脚本与来自其他源(origin)中资源的交互方式,所谓的同源就是指协议、域名、端口相同。 当浏览器执行一个脚本时会检查是否同源,只有 阅读全文
posted @ 2024-12-07 17:31 似梦亦非梦 阅读(63) 评论(0) 推荐(0) 编辑
摘要: 1.Dto知多少 2.多种模型概论 3.如何使用Dto 4.其他知识扩展 阅读全文
posted @ 2024-12-07 12:05 似梦亦非梦 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 1.什么是AOP 2.多种思想应用的区别 3.AOP有哪些优势 4.AOP的使用 阅读全文
posted @ 2024-12-07 12:05 似梦亦非梦 阅读(8) 评论(0) 推荐(0) 编辑
摘要: 1.相关基本概念 1.1 类和对象 类是一个静态的概念,类本身不携带任何数据。当没有为类创建任何对象时,类本身不存在于内存空间中。 new 实例化的过程 声明引用; 使用new关键字创建类的对象并对其初始化;(分配内存空间) 将引用指向类的对象。 解除依赖的思想是如何产生的? (1)原始社会里,没有 阅读全文
posted @ 2024-12-07 12:04 似梦亦非梦 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 1.API保护 1.1 为什么要保护API 防泄漏 防攻击 1.防伪装攻击(案例:在公共网络环境中,第三方 有意或恶意 的调用我们的接口) 2.防篡改攻击(案例:在公共网络环境中,请求头/查询字符串/内容 在传输过程被修改) 3.防重放攻击(案例:在公共网络环境中,请求被截获,稍后被重放或多次重放) 阅读全文
posted @ 2024-12-07 12:04 似梦亦非梦 阅读(60) 评论(0) 推荐(0) 编辑