第7章 管线守门人:认证与授权


文档摘要

第7章 管线守门人:认证与授权 本章要回答的三个问题:一、认证站怎么把"凭证"还原成"身份",Cookie 与 JWT 两条路线各适合什么场景?二、授权站拿到身份后按什么规则放行或拒绝,策略式授权比角色式强在哪?三、守门人之外,管线还有哪些安全实践要同时就位(防伪、传输、密钥、安全头)? 为什么会有这一章 第 2 章埋的伏笔到这里兑现:UseAuthentication 与 UseAuthorization 是管线里唯二有强制次序的相邻站——顺序错了,授权站拿不到身份,全线误判。本章把观察哨架在这两站之间:认证站回答"你是谁"(验票、发身份),授权站回答"你能进哪"(查权限、做决定)。两站分工清楚,可现实中大量"403 不知道为什么"的事故,都源于把它们混成一团。

第7章 管线守门人:认证与授权

本章要回答的三个问题:一、认证站怎么把"凭证"还原成"身份",Cookie 与 JWT 两条路线各适合什么场景?二、授权站拿到身份后按什么规则放行或拒绝,策略式授权比角色式强在哪?三、守门人之外,管线还有哪些安全实践要同时就位(防伪、传输、密钥、安全头)?

为什么会有这一章

第 2 章埋的伏笔到这里兑现:UseAuthentication 与 UseAuthorization 是管线里唯二有强制次序的相邻站——顺序错了,授权站拿不到身份,全线误判。本章把观察哨架在这两站之间:认证站回答"你是谁"(验票、发身份),授权站回答"你能进哪"(查权限、做决定)。两站分工清楚,可现实中大量"403 不知道为什么"的事故,都源于把它们混成一团。

安全知识的特殊性在于:错一次的代价不对称。页面慢一秒是体验问题,权限漏一道是事故问题。所以本章的每个机制都配"错配后果"——不按推荐方式做,实际会发生什么。

读完能解决什么

  • 画出 Cookie 认证的完整往返(登录、发证、携带、还原),解释每一跳;
  • 说出 JWT 的结构、签名与验签流程,为接口选对认证方案;
  • 用声明与策略表达授权规则,替代散落各处的角色判断;
  • 检查一段代码的防伪、传输、密钥管理、安全头配置是否齐备;
  • 对 401 与 403 建立条件反射式的原因定位法(衔接 6.1 节状态码语义)。

本章知识点清单

  • 认证的输入输出:凭证进、 ClaimsPrincipal 出,管线中身份贴在 HttpContext.User;
  • Cookie 认证往返六步:提交凭证、验证、写票据、种 Cookie、回访携带、还原身份;
  • 声明模型:一条声明是主体的一条属性,姓名、角色、部门都是声明;
  • JWT 三段结构:头、载荷、签名;签名保证完整不可改,不加密不保密;
  • Cookie 与 JWT 的场景匹配:浏览器会话型站点 vs 无状态接口;
  • 授权三件:角色授权、简单策略、自定义策略Requirement 加 Handler;
  • 端点级授权的挂法与默认拒绝语义;
  • 防伪令牌与 CSRF 的因果、HTTPS 全站与安全响应头;
  • 密钥纪律:机密不进配置文件,用户机密与环境变量分流(衔接 2.3 节);
  • 401 与 403 的管线级归因:认证没过还是授权没过。

各节怎么分工

回答哪个问题 关键产出
7.1 认证 Authentication 第一个问题 Cookie 认证往返全景 + JWT 验签实验
7.2 授权 Authorization 与安全实践 第二、三个问题 策略授权代码 + 安全检查清单

7.1 是"进门"的完整流程,配图配实验;7.2 是"进门后的分权"加上守门人周边的防御工事。两节正好对应管线上相邻的两站,读完应当能对着 2.2 节的管线图指出这两站的位置与次序约束的原因。

认证授权两站的协作

先决条件

  • 2.2 节的中间件次序必须熟:Routing 先于 Authentication 先于 Authorization 先于 Endpoints;
  • 3.3 节的服务端强制校验思想延伸到这里——所有安全判定以服务端为准;
  • 6.1 节的 401 与 403 状态码语义,本章从管线侧给出产生它们的机制。

往下走到哪

守门人就位后,应用在安全维度上可以出门见人了。第 8 章把整条管线搬出开发机:发布方式、部署目标、环境配置与运行时监控——观察哨的最后一班岗,盯的是从代码到运行服务的最后一公里。


作者与出处
原作者: 灏天文库
来源:灏天文库
整理: 灏天文库整理
由灏天文库平台收录,内容或由平台用户上传,仅供学习交流
发布者: 作者: 灏天文库 转发
评论区 (0)
U