【发布时间】:2021-12-27 05:48:13
【问题描述】:
我正在从事Spring Boot Microservices项目,主要从服务间通信之间的安全角度提出一个疑问。在我的项目中,我们有 API 网关,它在将所有传入请求路由到适当的微服务之前筛选安全问题。 API 网关位于客户端应用程序和微服务之间。然后,它限制暴露微服务,同时提供额外的请求管理功能,例如身份验证、SSL 终止、协议转换、监控、请求路由、缓存等。
假设案例 Microservice1(MS1) >> Microservice2(MS2) >> Microservice3(MS3),既然认证和授权发生在 API GW 层,那么我们如何为服务间通信提供安全性呢?如果有人直接调用 MS2 或 MS2 端点怎么办?
这里预计部门的答案。
【问题讨论】: