RPC安全体系

RPC通信一般为内网服务间通信,所以它的安全问题可以简化为认证授权问题、伪造注册问题。针对前者,我们可以通过授权平台管理调用方列表,申请调用权限通过后生成与其标识相对应的令牌。调用方每次调用时都需要携带这些认证参数,提供方进行Hash校验,通过才放行。而针对伪造注册隐患的解决方案是不允许多个应用同时注册服务。
展开
评论