首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >微服务互通和授权

微服务互通和授权
EN

Stack Overflow用户
提问于 2021-04-13 03:56:09
回答 1查看 34关注 0票数 1

这更多的是一个架构问题,与任何特定的技术无关。假设我有两个rest微服务。用户对service1有权限,但对service2没有权限。然而,由于一些副作用,service1需要访问service2。

在我的情况下,service1实际上是公共的,您不需要JWT来访问它。Service2需要经过身份验证的用户。

我正在考虑的一个选择是,service2允许来自service1的调用,但不允许来自用户的调用。这可以使用通用的JWT来完成。

有人有什么建议吗?蒂娅!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-04-14 16:35:03

在这种情况下,服务A应该有权以服务用户而不是最终用户的身份调用服务B。如果您使用的是oauth2.0,则应该使用客户端凭证。它是一种授权类型,用于使用客户端id和客户端秘密作为凭证向授权应用程序颁发令牌。

使用这种方法,服务A将向OAuth服务器请求令牌,以通过传递其客户端id和客户端秘密来访问服务B的端点,并且OAuth服务器将提供服务A使用服务B的有效令牌

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67064884

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档