【发布时间】:2016-07-03 18:29:16
【问题描述】:
我目前正在使用 Kong API 网关,我想用它来验证网关上用户的身份验证,并在用户未正确登录时限制对服务的访问。 我有一个身份验证服务,只要用户登录,它就会发出 JWT。
我现在想与 Kong 共享 JWT 机密,并将其用于验证已发布的 JWT,以保护需要适当身份验证的服务。
我看过这个插件:https://getkong.org/plugins/jwt/
但似乎这个插件的工作方式与我想要实现的有点不同。为什么我必须创建消费者?我希望我的身份验证服务中只有一个用户数据库,以避免需要同步。这个插件的方法似乎是为让第 3 方利益相关者访问我的 API 而设计的。
任何提示将不胜感激。
【问题讨论】:
-
您对此有什么见解吗?我也是这个位置
-
不幸的是还没有,我也尝试通过 gitter 联系来自 kong 的人,但没有成功。如果我发现了什么,我会在这里回复你。
-
@Magnus 您能否按照 cmets 的建议更改正确答案的选择? Pranjal Aneja 的答案应标记为正确。