首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >系统到系统集成和令牌验证

系统到系统集成和令牌验证
EN

Stack Overflow用户
提问于 2021-11-30 15:57:18
回答 1查看 84关注 0票数 0

我们正在尝试建立一个基于NodeJS的计划作业,它将通过一个API网关调用一个API。API调用另一个API。不涉及用户或浏览器。必须对调用进行身份验证,并从我们的OAuth中获得一个有效的IdP令牌。有一种更安全的方法应该是什么样的呢?

流程应该是什么样子?哪一个API网关或第二个API应该验证令牌?还是两者兼备?谢谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-11-30 20:11:46

一个关键点是JWT访问令牌验证被设计成可扩展的。在较旧的体系结构中,使用外围安全(例如API网关验证令牌)是很常见的,但不再推荐这样做。

相反,使用一个库验证每个API中的JWT。以下是一些示例代码和其他技术,请参阅Curity API指南

如果您对API安全趋势感兴趣,以下是几篇相关的文章:

最后,这篇文章讨论了JWT通常可以在微服务之间转发,以保持代码的简单性。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70172301

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档