想写一个国产的mysql数据库类型,类似 mysql 这种现实吗?

关键点都在config包里面,那我们看看config:

    这是使用阿里云的:,当然创建后的项目可能不太一样,/lucky_fang?type=blog")

    记得配置这个,上面已经说过:
    退出登录,清除token,redis同时也会清除:

    十一.其他杂七杂八的一并乖乖贴上

    这也标志着OAuth已经正式成为互联网标准协议。

    OAuth 2.0早已经开始讨论和建立的草案。 OAuth2.0很可能是下一代的“用户验证和授权”标准。现在 百度开放平台, 腾讯开放平台等大部分的开放平台都是使用的OAuth 2.0协议作为支撑。

    OAuth(开放授权)是一个开放标准,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如照片,视频,联系人列表),而无需将用户名和密码提供给第三方应用。

    允许用户提供一个令牌,而不是用户名和密码来访问他们存放在特定 服务提供者的数据。每一个令牌授权一个特定的网站(例如, 视频编辑网站)在特定的时段(例如,接下来的2小时内)内访问特定的资源(例如仅仅是某一相册中的视频)。这样,OAuth允许用户授权第三方网站访问他们存储在另外的服务提供者上的信息,而不需要分享他们的访问许可或他们数据的所有内容。

    OAuth是OpenID的一个补充,但是完全不同的服务。

    是OAuth协议的下一版本,但不 向后兼容OAuth 1.0。 OAuth 2.0关注客户端开发者的简易性,同时为Web应用,桌面应用和手机,和起居室设备提供专门的认证流程。2012年10月,OAuth 2.0协议正式发布为RFC 6749 [1]   。

    在认证和授权的过程中涉及的三方包括:

    1、 服务提供方,用户使用服务提供方来存储受保护的资源,如照片,视频,联系人列表。

    2、用户,存放在服务提供方的受保护的资源的拥有者。

    3、客户端,要访问服务提供方资源的 第三方应用,通常是网站,如提供照片打印服务的网站。在认证过程之前,客户端要向 服务提供者申请客户端标识。

    使用OAuth进行认证和授权的过程如下所示:

    用户想操作存放在服务提供方的资源。

    用户登录客户端向服务提供方请求一个临时令牌。

    服务提供方验证客户端的身份后,授予一个临时令牌。

    客户端获得临时令牌后,将用户引导至服务提供方的授权页面请求用户授权。在这个过程中将临时令牌和客户端的回调连接发送给服务提供方。

    用户在服务提供方的网页上输入用户名和密码,然后授权该客户端访问所请求的资源。

    授权成功后,服务提供方引导用户返回客户端的网页。

    客户端根据临时令牌从服务提供方那里获取访问令牌。

    服务提供方根据临时令牌和用户的授权情况授予客户端访问令牌。

    客户端使用获取的访问令牌访问存放在服务提供方上的受保护的资源。

    OAuth 1.0在2007年的12月底发布并迅速成为工业标准。

    2008年6月,发布了OAuth 1.0 Revision A,这是个稍作修改的修订版本,主要修正一个安全方面的漏洞。

    OAuth是个安全相关的协议,作用在于,使用户授权第三方的应用程序访问用户的web资源,并且不需要向 第三方应用程序透露自己的密码。

    OAuth 2.0是个全新的协议,并且不对之前的版本做 向后兼容,然而,OAuth 2.0保留了与之前版本OAuth相同的整体架构。

    Device Flow – 适用于客户端在受限设备上执行操作,但是终端用户单独接入另一台电脑或者设备的浏览器

    Username and Password Flow – 这个流程的应用场景是,用户信任客户端处理身份凭据,但是仍然不希望客户端储存他们的用户名和密码,这个流程仅在用户高度信任客户端时才适用。

    可以通过使用以上的多种流程实现Native应用程序对OAuth的支持(程序运行于 桌面操作系统或移动设备)

    OAuth 2.0 提供一种无需加密的认证方式,此方式是基于现存的cookie验证架构,token本身将自己作为secret,通过HTTPS发送,从而替换了通过 HMAC和token secret加密并发送的方式,这将允许使用cURL发起APIcall和其他简单的脚本工具而不需遵循原先的request方式并进行签名。

    对于签名的支持,签名机制大大简化,不需要特殊的解析处理,编码,和对参数进行排序。使用一个secret替代原先的两个secret。

    短期token和长效的身份凭据

    原先的OAuth,会发行一个 有效期非常长的token(典型的是一年有效期或者无有效期限制),在OAuth 2.0中,server将发行一个短有效期的access token和长生命期的refresh token。这将允许客户端无需用户再次操作而获取一个新的access token,并且也限制了access token的有效期。

日前,河北唐山两家光伏电站顺利完成数据库国产化改造,经过严格的甄选和测试,采用国产化优炫数据库夯实数据底座,为相关业务系统的安全性、可靠性、自主性提供了全面保障,其中部分指标超过国外同类产品。此次改造实现数据库国产化,为同类新能源场站改造提供范例,可逐步应用于我国新能源项目的安全替代,为我国能源行业的安全稳定保驾护航。

此次助力光伏电站数据库国产化改造,是优炫软件与客户单位响应国家信创战略的一次成功合作。优炫软件经调研与评估后,提供了完善的数据库迁移技术解决方案,帮助用户实现数据库的数据安全地迁移到国产数据库。

基于优炫数据库产品和迁移工具组合,全流程化操作,支持操作步骤检查、信息校验、多线程并发处理等功能,提供异构数据库比对,确保数据迁移的一致性与高效性,迁移进程全面监控,保障业务系统平滑过渡,迁移后在国产硬件环境条件下,满足业务快速响应需求,且大大节约了运维成本。

优炫数据库是一款稳定易用的企业级安全可信数据库,拥有自主知识产权,具备高可用、高性能、高安全、可扩展等核心能力,打造了事务型数据库、分析型数据库,既能本地也能云端部署,借助数据库自治技术进行自动化管理和优化。基于这些丰富的数据库功能和工具组合,能有效解决了海量存储、高并发等问题,通过多种灵活的部署方式,满足客户多种业务场景需求。

在数字经济战略、“双碳”目标指引下,各行业正加快通过技术创新及数智融合,实现产业优化升级、绿色低碳转型。同时,《“十四五”规划建议》明确指出,要维护水利、电力、交通、通信等重要基础设施安全。能源行业是关系着国计民生的基础性产业,优炫软件作为中国数据库的中坚力量,始终坚持走自主可控发展道路,在稳定性、可靠性、安全性、易用性和系统整体性能等方面不断深化自主创新,优炫软件将坚定地树立一批像唐山的新能源场站的样板,体现出系统的高度安全性、可靠性,从而推动更多电力行业客户的应用,全面支撑能源行业数字化发展。

我要回帖

更多关于 mysql数据库类型 的文章

 

随机推荐