【发布时间】:2020-06-19 20:19:34
【问题描述】:
我正在开发一个同时具有 REST API 和 JWT 身份验证的 Spring Boot 应用程序。但它的权重过大,我打算将安全模块分离到另一个 micro-service.
这种级别的分离有哪些优点和缺点?
是否存在任何可能在分离的 REST API 中引入漏洞的安全问题?
【问题讨论】:
标签: spring-boot spring-security microservices
我正在开发一个同时具有 REST API 和 JWT 身份验证的 Spring Boot 应用程序。但它的权重过大,我打算将安全模块分离到另一个 micro-service.
这种级别的分离有哪些优点和缺点?
是否存在任何可能在分离的 REST API 中引入漏洞的安全问题?
【问题讨论】:
标签: spring-boot spring-security microservices
您可以对不同的服务进行身份验证,甚至可以使用第三方工具或提供商,例如Auth0 或 Keycloak。 只有授权应该在“业务”服务中。
【讨论】: