框架使用springcloud 渠道 + 注册中心 +服务
因为渠道转发各个服务,要做统一登录验证,方案是在cookie中存token,考虑到cookie可能被篡改的风险。要对cookie加密。
暂定rsa加密,公钥加密用户Id生成token,私钥在后台解密获取用户Id。存在以下问题。
1.方案是否可行(后续有没有坑)
2.rsa是否可以加密cookie (以实现rsa加密解密,cookie存密文时报错)
cookie 存放 密文时报错
密文长这样
��v�:T����L��4x� ̺_�K+1��v�uڧ=Rh�-9?J"a�"ūwʔ����� ��l�D��|�ӱ���\�-�� �bS���K�>��� ��=�