对于使用JWT (令牌)来保证微服务的安全性,我感到很困惑。
我创建了一个微服务,它给了我相应的令牌,但是其他的微服务呢?
是将标头请求中的令牌传递给每个微服务的每个端点的正确方法吗?
提前谢谢。
发布于 2020-04-13 19:09:21
推荐的方法之一是设置一个API网关,该网关可以与这个已经发出JWT令牌的微服务联系,然后它可以将令牌添加到请求的头部,以进行实际的API调用。
API网关在客户端和微服务之间提供了高度可用的瘦层。我可以推荐这样一个API网关:https://docs.traefik.io
具体来说,您可以阅读本节:https://docs.traefik.io/middlewares/forwardauth/
还有一个同样的博客,它可以用一个工作示例指导您:这里
https://stackoverflow.com/questions/61193519
复制相似问题