一. 基于session的鉴权
多集群部署时一个网页的请求经过负载均衡后会发到多台后端机器上,此时就要求后端机器上有相同的sessionId, 可以使用Spring-session来做集群的共享session, ===>如果使用redis 业务量上来后还需要考虑redis扩容问题
[ redis集群自动对key进行hash分片,新加机器时只有部分key会丢失]
二. 基于单个请求的md5鉴权
请求中携带后端预先分配的key,基于时间戳做摘要匹配
三. 基于单点SSO系统