【发布时间】:2019-11-23 00:08:28
【问题描述】:
我使用 Spring Boot 构建了 3 个微服务:
1) Auth 服务 - 创建 JWT。
2 和 3 - 做某事的微服务 (REST API)。
理论上,用户可以在没有微服务 1 创建的令牌的情况下访问微服务 2 和微服务 3。
假设我将令牌传递给微服务 2 和 3 - 如何验证令牌的完整性?微服务 2 和微服务 3 是否需要与微服务 1 通信?
如果有人有一个很好的例子,那就太好了。
【问题讨论】:
-
您需要有以下场景,用户想要访问 2 和 3,然后从 2 和 3 需要针对 auth 进行通信,检查 JWT 令牌,然后如果没问题,继续 2 和3. 那就是。
-
这里可能使用的典型模式是网关/外观模式。任何微服务的所有传入请求都将首先到达网关 API,然后网关 API 将检查 JWT 以查看它是否仍然有效。如果不是,则该请求将立即被拒绝。否则,请求将被允许继续发送到微服务。
-
你好 Avi,看看我的回答,我也给出了一个工作示例
标签: spring-boot spring-security jwt microservices