【问题标题】:Authentication as a service to expose rest server to external services身份验证作为服务将休息服务器暴露给外部服务
【发布时间】:2021-10-03 12:02:23
【问题描述】:

我有一个休息服务,我想向其他公司的后端服务公开。我已经拥有允许身份验证的 Firebase,但这是针对最终用户而不是外部服务的。

是否有类似于 Firebase 的东西,但用于服务间通信,其中 3 方用户可以管理密钥?

谷歌云平台更可取。我查看了 Google 的 Apigee,但它仅用于身份验证。

【问题讨论】:

  • 您是否尝试使用 Firebase Auth 对 REST API 的客户端进行身份验证?还有你说要管理哪些键?
  • 在我的例子中,客户是服务而不是最终用户。
  • 您可以为该服务创建一个帐户,然后使用 Firebase Auth REST API 使用他们的电子邮件 n 通行证检索该服务的 ID 令牌,并在您的主服务器上进行验证。 (假设全部在 1 个 Firebase 项目中)。是您正在寻找的东西吗?
  • 您的问题没有足够的细节。例如,第三方用户可以管理密钥是什么意思?有许多技术可以实现服务到服务的身份验证。今天,一种常见的方法是签名 JWT。

标签: authentication google-cloud-platform firebase-authentication


【解决方案1】:

Google Cloud Endpoints 可以是一个好的开始。 Here 是您可以使用的不同身份验证方法。

【讨论】:

    【解决方案2】:

    您是否考虑过 Google 的 CAS 创建私有 CA。允许第三方访问您的私有 CA 中的添加/翻转证书(应该可以,不确定)。然后在您的服务中,您可以信任颁发者,即您的私有 CA。您还可以使用证书进行细粒度的授权。

    【讨论】:

      猜你喜欢
      • 2021-08-30
      • 2015-10-31
      • 1970-01-01
      • 2012-09-06
      • 1970-01-01
      • 2016-05-16
      • 1970-01-01
      • 2016-06-22
      • 1970-01-01
      相关资源
      最近更新 更多