【发布时间】:2019-09-30 19:28:05
【问题描述】:
在我的应用程序中,我有单独的微服务用于用户身份验证和用户个人资料信息。用户身份验证服务使用 Spring Security OAuth2/JWT。用户成功登录后,将颁发一个带有用户唯一标识符的 JWT 令牌。
我的问题是其他服务应如何检索用户个人资料信息。我应该将这些信息(例如名字、姓氏等)放入 JWT 令牌中,还是应该在用户配置文件服务上创建一个 API,以便在检索到令牌后检索用户配置文件信息?
我们将不胜感激任何最佳实践建议。
【问题讨论】:
标签: spring-security oauth-2.0 jwt