【发布时间】:2018-11-18 08:52:26
【问题描述】:
我们目前使用 WSO2 Api Manager 来访问一些后端。 问题是,消费者必须:
- 首先向 API Manager (Oauth) 进行身份验证
- 然后向后端 api 进行身份验证(无论采取何种安全措施,API Manager 提供的自行处理选项都很差)
- 拨打电话
我觉得它很重:
- 许多电话只是为了打一个真正的电话。
- 放松 API 管理器应提供的“松散耦合”优势
你认为我们做得对吗? Api Manager 不应该处理后端身份验证吗?
提前感谢您的帮助!
【问题讨论】:
标签: wso2-am loose-coupling api-management