Skip to content

v1.8.0

Choose a tag to compare

@BigGG-Guardian BigGG-Guardian released this 03 Mar 11:43
· 12 commits to master since this release

v1.8.0

新增:参数签名模块(guardian-sign-spring-boot-starter),为 API 请求提供安全的参数签名机制
新增:支持多种签名算法:base64、md5、sha256、hmac_sha256
新增:请求参数签名验证,确保请求参数未被篡改
新增:响应结果签名,确保响应数据的完整性
新增:支持注解(@signverify)和 YAML 两种配置方式
新增:时间戳验证,防止重放攻击
新增:签名拦截器排序配置(interceptor-order),默认为4000
新增:签名 Actuator 监控端点(GET /actuator/guardianSign),展示签名验证统计和 Top N 被拦截接口
新增:签名拦截日志(log-enabled: true,前缀 [Guardian-Sign])
新增:签名规则 + 排除规则(urls + exclude-urls),支持 AntPath 匹配
新增:SignResponseHandler SPI 扩展点,支持自定义拒绝响应格式
新增:全部拒绝提示信息支持 i18n Key(missing-timestamp-message / missing-sign-message / expired-message / sign-verify-message)
优化:参数排序逻辑,确保前后端签名一致性
优化:字符串拼接性能,使用 StringBuilder 提高签名生成效率
完善:README.md 文档,添加详细使用示例和前端签名生成示例
完善:添加模块结构和动态配置说明
统一:版本号为1.8.0

1.8.0版本专注于发布签名模块,为 API 请求提供安全的参数签名机制,确保请求参数未被篡改,同时支持响应结果签名,保证数据传输的完整性。