- 整体思路
启动时加载:Web 系统启动时立即调用一次授权服务,获取初始授权状态,并缓存到内存中。
定时异步刷新:启动一个后台定时任务(例如每 1-5 分钟),定期重新调用授权服务,更新本地缓存。
请求时检查:在每个请求的入口(如过滤器/拦截器)中,直接读取本地缓存的授权状态:
如果状态为 authorized: true,放行请求;
如果状态为 false,拒绝请求并返回错误页面(或重定向到“授权过期”页面)。

image.png
启动时加载:Web 系统启动时立即调用一次授权服务,获取初始授权状态,并缓存到内存中。
定时异步刷新:启动一个后台定时任务(例如每 1-5 分钟),定期重新调用授权服务,更新本地缓存。
请求时检查:在每个请求的入口(如过滤器/拦截器)中,直接读取本地缓存的授权状态:
如果状态为 authorized: true,放行请求;
如果状态为 false,拒绝请求并返回错误页面(或重定向到“授权过期”页面)。