一种微服务网关请求的安全管控方法

    公开(公告)号:CN117675282A

    公开(公告)日:2024-03-08

    申请号:CN202311472987.2

    申请日:2023-11-07

    摘要: 本发明提出了一种微服务网关请求的安全管控方法,包括以下步骤:步骤1,对业务请求数据进行完整性校验;步骤2,对业务请求的数据进行解密;步骤3,根据配置的策略对请求进行安全校验;步骤4,根据业务接口配置的访问策略对业务请求接口进行权限鉴别;步骤5,根据配置的流量策略对接口请求进行流量限制;步骤6,根据配置的路由信息对请求进行转发到指定的微服务;步骤7,收集请求和响应数据发送到MQ用以记录接口安全审计日志;步骤8,对响应数据进行加密,使用国密算法对响应中的明文数据加密为密文数据。该方法以微服务网关基础框架,在此基础上结合实际业务场景在安全性和易用性进行研究设计开发。解决系统冗余,占用服务过多的问题。