【发布时间】:2020-07-26 08:15:55
【问题描述】:
我对使用 JWT(令牌)保护我们的微服务感到困惑
我创建了一个微服务,它给了我令牌作为响应,但是其他微服务呢
将标头请求中的令牌传递给每个微服务的每个端点是否正确?
提前致谢。
【问题讨论】:
标签: docker jwt microservices asp.net-core-webapi
我对使用 JWT(令牌)保护我们的微服务感到困惑
我创建了一个微服务,它给了我令牌作为响应,但是其他微服务呢
将标头请求中的令牌传递给每个微服务的每个端点是否正确?
提前致谢。
【问题讨论】:
标签: docker jwt microservices asp.net-core-webapi
推荐的方法之一是有一个 API 网关,它可以联系这个你已经发布 JWT 令牌的微服务,然后它可以将令牌添加到请求的标头中,以进行实际的 API 调用。
API 网关在客户端和微服务之间提供高可用性和薄层。我可以推荐一个这样的 API 网关:https://docs.traefik.io
具体可以阅读本节:https://docs.traefik.io/middlewares/forwardauth/
还有一个博客可以指导您使用工作示例:here
【讨论】: