zhoutaoo

Results 5 issues of zhoutaoo

jwt token为自存储,token生成后一直到过期才能失效。 场景:用户登陆后,手工退出,页面导入到登录页,前端清空token,但实际上这个token还是有效,可直接请求后台。 优化方案: token生成后临时存储在redis, 若用户退出,则清空redis。网关层可做redis的校验,若没有key,则直接认为失效。

enhancement

**BUG描述** 启动authentication-server时,首次访问organization报超时,导致启动失败 Caused by: feign.RetryableException: Read timed out executing GET http://organization/resource/all 清晰的BUG描述,有助于判断问题,请按如下步骤 1.说明操作的背景,使用了哪个模块什么功能? 使用了authentication-server和organization 2.怎么输入或操作的得到了什么结果? 先启动organization,再启动authentication-server,organization的接口未被访问过,第一次访问时会超时,导致服务调用端报异常 3.预期结果与实际有什么差异? 希望不要报错,正常启动 **截图** **环境** 操作系统、组件版本、数据库等

内部服务间调用只验证是否有效,是否有权限调用 ,不验证权限范围 1.服务调用方携带token进行调用 2.服务提供方进行简单权限验证

enhancement

1.配置文件中的敏感信息如密码等加密放置

wontfix