基于P2P万信金融--day06 万信金融项搭建UAA认证服务项目

2023-10-15 01:20

本文主要是介绍基于P2P万信金融--day06 万信金融项搭建UAA认证服务项目,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1.3 部署UAA认证服务

1.4 认证拦截功能实现

1.4.1 需求分析 前面我们已经接触过、使用过网关服务(gateway-server),该服务目前只是做了路由转发,并没有起到 真正网关的作用,现在终于有了用武之地,接下来网关服务要在P2P认证授权体系里负责两件事:

(1)令牌解析并转发当前登录用户信息给微服务

(2)作为OAuth2.0的资源服务器角色,实现接入方权限拦截

业务流程图

1.4.2 环境准备 此功能同样涉及到Spring Security OAuth2,不做过多介绍,作为基础功能直接提供给大家使用。

(3)在gateway-server工程中的ResouceServerConfig类里定义资源服务配置,主要配置的内容就是 定义一些匹配规则,描述某个接入客户端需要什么样的权限才能访问某个微服务。

 

如果网关接收到的请求url符合/consumer/**表达式,该请求将被转发至consumer-service(用户中 心)。为了便于权限拦截,我们将微服务内部的接口进行了细分,大体分为三类: 1. 受保护的c端用户接口(C端用户登录后可访问) Url格式:/服务名称/my/资源名称/* 访问方式:需要携带C端用户认证所获取的Access Token才可访问。 2. 受保护的b端用户接口(B端管理员用户登录后可访问) Url格式:/服务名称/m/资源名称/* 访问方式:需要携带B端用户认证所获取的Access Token才可访问。 3. 公开资源 Url格式:/服务名称/资源名称/* 访问方式:无限制

以上匹配规则描述了:某个发往用户中心的请求,要想访问url匹配/my/**规则的资源,接入客户端需 要有scope中包含read,并且authorities(权限)中需要包含ROLE_CONSUMER,这跟 oauth_client_details表中的数据是相对应的。

1.4.3 功能实现 认证拦截功能主要由框架(Spring Security OAuth2)实现,我们无需处理。我们需要做的就是在过滤器 中把令牌中的用户信息取出来并转发给微服务使用。

@Component
public class AuthFilter extends ZuulFilter {
@Override
public boolean shouldFilter() {
return true;
}
public String filterType() {
return "pre"; //前置过滤器,可以在请求被路由之前调用
}
@Override
public int filterOrder() {
return 0;
}
@Override
public Object run() {
//1.获取Spring Security OAuth2的认证信息对象
Authentication authentication = SecurityContextHolder.getContext()
.getAuthentication();
if(authentication==null || !(authentication instanceof
OAuth2Authentication)){
return null;// 无token访问网关内资源,直接返回null
}
//2.将当前登录的用户以及接入客户端的信息放入Map中
OAuth2Authentication oauth2Authentication=
(OAuth2Authentication)authentication;
Map<String,String> jsonToken = new HashMap<>
(oauth2Authentication.getOAuth2Request().getRequestParameters());
/*3.将jsonToken写入转发微服务的request中*/
RequestContext ctx = RequestContext.getCurrentContext();
HttpServletRequest request = ctx.getRequest();
request.getParameterMap();// 关键步骤,一定要get一下,下面这行代码才能取到值
Map<String,List<String>> requestQueryParams =
ctx.getRequestQueryParams();
if (requestQueryParams == null) {
requestQueryParams = new HashMap<>();
}
List<String> arrayList = new ArrayList<>();
arrayList.add(EncryptUtil.encodeUTF8StringBase64(JSON.toJSONString(jsonToken)))
;
requestQueryParams.put("jsonToken", arrayList);
ctx.setRequestQueryParams(requestQueryParams);
return null;
}
}

/**
Token拦截处理
*/
public class TokenInterceptor implements HandlerInterceptor {
@Override
public boolean preHandle(HttpServletRequest httpServletRequest,
HttpServletResponse httpServletResponse, Object o)
{
String jsonToken = httpServletRequest.getParameter("jsonToken");
if (StringUtils.isNotBlank(jsonToken)) {
LoginUser loginUser = JSON
.parseObject(EncryptUtil.decodeUTF8StringBase64(jsonToken),
new TypeReference<LoginUser>() {
});
httpServletRequest.setAttribute("jsonToken", loginUser);
}
return true;
}
}

2 注册功能中的分布式事务

在用户注册流程中一次注册请求需要由用户中心服务和统一账号服务协调共同完成,由于种种原因,当 其中一个服务操作失败时会导致数据不一致,这样就产生了事务问题,本章节就要解决注册功能中的事 务问题。 请参考资料文件夹中的“分布式事务”,用户注册功能使用Hmily框架解决分布式事务问题。

3 用户开户

3.1 需求分析

开户是指借款用户和投资用户在注册后、交易前都需要在银行存管系统开通个人存管账户,在开户流程 中银行存管系统是一个很重要的系统,它是当前P2P平台最常见的一种模式,为了保证资金不流向P2P 平台,由银行存管系统去管理借款用户和投资用户的资金,P2P平台与银行存管系统进行接口交互为借 款用户和投资用户搭建交易的桥梁,它们之间的关系如下:

系统介绍: 存管系统:不属于P2P平台,属于银行系统,专门负责对接P2P账户及交易,此系统在银行部署, P2P平台的交易主要与存管系统交互。 存管代理服务:属于P2P平台,为了使P2P平台与银行存管系统松耦合,专门设立存管代理服务与 存管系统对接,P2P平台的各个服务都通过存管代理服务与银行存管系统交互。 开卡银行:不属于P2P平台,属于银行系统,是银行用于管理储蓄卡信息的系统。为了使用方便, 把该系统合并到了存管系统中。 由于存管系统属于银行,我们无需开发,直接提供

下面则是针对各个用例图说明的各个部分项目说明,

第一阶段:生成开户数据(图中1.1-1.8)

1、前端填写开户信息 前端会先查询开户信息,如果曾经填写了开户信息则在界面直接显示,用户可以修改; 如果曾经没有填 写开户信息则用户在界面填写开户信息

2、前端请求用户中心服务开户

3、用户中心服务准备开户数据,并把开户信息保存到用户中心

4、用户中心服务请求存管代理服务生成交易记录(未同步),并对开户数据进行签名

5、存管代理服务将签名后的开户数据返回给用户中心

6、用户中心将开户数据返回给前端

第二阶段:请求开户(图中2.1-2.8)

7、前端携带开户信息请求银行存管系统

8、银行存管系统向前端返回开户信息确定页面

9、前端确认完成提交开户请求到银行存管系统

10、银行存管系统接收开户数据并进行校验,校验银行卡信息,信息无误则将开户信息保存至存管系统 (校验过程中存管系统会请求开户银行校验银行卡信息)

第三阶段:开户结果通知(图中3.1-3.4)

11、开户成功后,银行存管系统异步通知存管代理服务

12、存管代理服务接收到开户成功通知后更新交易状态为同步

13、存管代理服务通知用户中心服务

14、用户中心服务接收到开户成功的消息保存开户信息

这篇关于基于P2P万信金融--day06 万信金融项搭建UAA认证服务项目的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/214454

相关文章

Python极速搭建局域网文件共享服务器完整指南

《Python极速搭建局域网文件共享服务器完整指南》在办公室或家庭局域网中快速共享文件时,许多人会选择第三方工具或云存储服务,但这些方案往往存在隐私泄露风险或需要复杂配置,下面我们就来看看如何使用Py... 目录一、android基础版:HTTP文件共享的魔法命令1. 一行代码启动HTTP服务器2. 关键参

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

如何使用Haporxy搭建Web群集

《如何使用Haporxy搭建Web群集》Haproxy是目前比较流行的一种群集调度工具,同类群集调度工具有很多如LVS和Nginx,本案例介绍使用Haproxy及Nginx搭建一套Web群集,感兴趣的... 目录一、案例分析1.案例概述2.案例前置知识点2.1 HTTP请求2.2 负载均衡常用调度算法 2.

一文详解如何在idea中快速搭建一个Spring Boot项目

《一文详解如何在idea中快速搭建一个SpringBoot项目》IntelliJIDEA作为Java开发者的‌首选IDE‌,深度集成SpringBoot支持,可一键生成项目骨架、智能配置依赖,这篇文... 目录前言1、创建项目名称2、勾选需要的依赖3、在setting中检查maven4、编写数据源5、开启热

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、

pytest+allure环境搭建+自动化实践过程

《pytest+allure环境搭建+自动化实践过程》:本文主要介绍pytest+allure环境搭建+自动化实践过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、pytest下载安装1.1、安装pytest1.2、检测是否安装成功二、allure下载安装2.

使用vscode搭建pywebview集成vue项目实践

《使用vscode搭建pywebview集成vue项目实践》:本文主要介绍使用vscode搭建pywebview集成vue项目实践,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录环境准备项目源码下载项目说明调试与生成可执行文件核心代码说明总结本节我们使用pythonpywebv

Windows Server 2025 搭建NPS-Radius服务器的步骤

《WindowsServer2025搭建NPS-Radius服务器的步骤》本文主要介绍了通过微软的NPS角色实现一个Radius服务器,身份验证和证书使用微软ADCS、ADDS,具有一定的参考价... 目录简介示意图什么是 802.1X?核心作用802.1X的组成角色工作流程简述802.1X常见应用802.

Spring Cloud GateWay搭建全过程

《SpringCloudGateWay搭建全过程》:本文主要介绍SpringCloudGateWay搭建全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录Spring Cloud GateWay搭建1.搭建注册中心1.1添加依赖1.2 配置文件及启动类1.3 测

SpringBoot快速搭建TCP服务端和客户端全过程

《SpringBoot快速搭建TCP服务端和客户端全过程》:本文主要介绍SpringBoot快速搭建TCP服务端和客户端全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录TCPServerTCPClient总结由于工作需要,研究了SpringBoot搭建TCP通信的过程