【问题标题】:How to provide security for inter-servicee communication in Microservices?如何为微服务中的服务间通信提供安全性?
【发布时间】:2021-12-27 05:48:13
【问题描述】:

我正在从事Spring Boot Microservices项目,主要从服务间通信之间的安全角度提出一个疑问。在我的项目中,我们有 API 网关,它在将所有传入请求路由到适当的微服务之前筛选安全问题。 API 网关位于客户端应用程序和微服务之间。然后,它限制暴露微服务,同时提供额外的请求管理功能,例如身份验证、SSL 终止、协议转换、监控、请求路由、缓存等。

假设案例 Microservice1(MS1) >> Microservice2(MS2) >> Microservice3(MS3),既然认证和授权发生在 API GW 层,那么我们如何为服务间通信提供安全性呢?如果有人直接调用 MS2 或 MS2 端点怎么办?

这里预计部门的答案。

【问题讨论】:

    标签: spring-boot microservices


    【解决方案1】:

    当您在 API GW 中进行授权时,它生成的令牌应该具有用户拥有的所有权限,并且您应该通过各种调用传播该令牌。

    【讨论】:

    • 谢谢,我们如何识别 MS1 令牌未在 MS2 等中使用,您如何确保单个 Tx 调用多个微服务?
    • 如果每个服务都验证令牌(例如,通过颁发者的公钥),那么他们可以 1. 信任声明,2. 确保调用中有签名令牌。您可以在处理程序中拦截调用(详细信息是每种技术)并在每个服务中执行一次
    猜你喜欢
    • 2020-06-16
    • 2019-03-26
    • 1970-01-01
    • 1970-01-01
    • 2017-11-22
    • 2016-10-18
    • 2016-06-10
    • 2021-06-20
    • 2017-12-31
    相关资源
    最近更新 更多