【问题标题】:Should I separate Spring Security from Spring Boot project [closed]我应该将 Spring Security 与 Spring Boot 项目分开吗[关闭]
【发布时间】:2020-06-19 20:19:34
【问题描述】:

我正在开发一个同时具有 REST API 和 JWT 身份验证的 Spring Boot 应用程序。但它的权重过大,我打算将安全模块分离到另一个 micro-service.

这种级别的分离有哪些优点和缺点?

是否存在任何可能在分离的 REST API 中引入漏洞的安全问题?

【问题讨论】:

    标签: spring-boot spring-security microservices


    【解决方案1】:

    您可以对不同的服务进行身份验证,甚至可以使用第三方工具或提供商,例如Auth0 或 Keycloak。 只有授权应该在“业务”服务中。

    【讨论】:

      猜你喜欢
      • 2021-07-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-03-06
      • 2020-07-02
      • 1970-01-01
      • 2022-06-12
      • 2016-09-01
      相关资源
      最近更新 更多