开发者社区 > 云原生 > 正文

Dubbo服务提供方,没有request如何对用户鉴权?

背景:项目是SpringBoot,用户信息的标识是放在request的header中和cookie中,然后把用户的uuid放到了ThreadLocal中,以便于随时随地获取用户信息(方便根据用户来做数据权限拦截、敏感的删除/修改方法拦截)。

问题:

1、在springboot 环境下,是否可以获取到request?

2、如果不能获取,那么我在PRC的服务提供方,就无法轻便的获取用户信息了,是否是必须要额外传递一个参数(uuid或者userinfo),然后重新根据参数把用户信息放到RPC服务提供方的ThreadLocal中。

其他:

还是说有其他更好的解决方案,还望给指一条明路。

原提问者GitHub用户bggmjxh

展开
收起
大圣东游 2023-05-11 19:53:31 138 0
1 条回答
写回答
取消 提交回答
  • 使用 filter 对 attach 进行拦截判断即可

    原回答者GitHub用户EarthChen

    2023-05-12 11:06:43
    赞同 展开评论 打赏

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

相关电子书

更多
Dubbo开源现状与2.7规划 立即下载
Dubbo分布式服务治理实战 立即下载
《Dubbo 3.0 前瞻》 立即下载