【发布时间】:2021-04-10 01:15:17
【问题描述】:
对于大多数客户端应用程序和 UI 方法,JWT 似乎是为基于 OAuth 的方法携带令牌的好方法。这允许将用户/身份验证服务与实际访问的服务解耦。
鉴于此架构
我的问题是:在公共 API(即 Github 或 Slack)的情况下,生成具有特定角色的不记名密钥。该密钥在微服务架构中是如何授权的?这些类型的密钥是否只要求每次请求都查询 Auth 服务?
API 网关可以缓解这种情况吗?我想了解是否存在服务之间通信最少的解决方案。谢谢!
【问题讨论】:
标签: authentication oauth-2.0 microservices api-design