在使用RPC调用时,我正在尝试确定Nameko是否有任何身份验证模式。对于HTTP,它们是JWT的一些有文档记录的示例,但对于RPC,这是缺少的。
我想要实现的是服务到服务的通信是安全的和经过身份验证的,并且如果服务处理一条消息,该消息也具有可以进行身份验证的标识符(例如用户对象)。
这有没有什么“模式”,或者这需要我自己去实现。
发布于 2020-07-07 18:40:42
我在这里创建了一个玩具示例:https://gist.github.com/mattbennett/8a67956ea78d4481d5ea9072e770ba4b
它基本上与您可能找到的JWT示例相同--将身份验证令牌放在context_data中,然后强制对读取它的DependencyProvider进行身份验证。
https://stackoverflow.com/questions/62748839
复制相似问题