【问题标题】:Microservices jwt authentication Asp.net core 3微服务 jwt 身份验证 Asp.net core 3
【发布时间】:2020-07-26 08:15:55
【问题描述】:

我对使用 JWT(令牌)保护我们的微服务感到困惑

我创建了一个微服务,它给了我令牌作为响应,但是其他微服务呢

将标头请求中的令牌传递给每个微服务的每个端点是否正确?

提前致谢。

【问题讨论】:

    标签: docker jwt microservices asp.net-core-webapi


    【解决方案1】:

    推荐的方法之一是有一个 API 网关,它可以联系这个你已经发布 JWT 令牌的微服务,然后它可以将令牌添加到请求的标头中,以进行实际的 API 调用。

    API 网关在客户端和微服务之间提供高可用性和薄层。我可以推荐一个这样的 API 网关:https://docs.traefik.io

    具体可以阅读本节:https://docs.traefik.io/middlewares/forwardauth/

    还有一个博客可以指导您使用工作示例:here

    【讨论】:

    • 我正在寻找我的问题的答案,因为我没有将其标记为正确答案:将标头请求中的令牌传递给每个微服务的每个端点是否是正确的方法?
    • IMO 应该传递给每个微服务,因为令牌可用于推断用户信息(仅一个标识符),从而使您能够解决多个服务实例之间的分布式会话
    猜你喜欢
    • 2021-04-20
    • 2021-08-13
    • 2019-08-02
    • 2019-09-06
    • 2016-11-02
    • 2017-12-23
    • 2020-05-20
    • 2018-09-02
    • 1970-01-01
    相关资源
    最近更新 更多