【发布时间】:2020-06-11 20:37:47
【问题描述】:
我正在实现一组在 ASP.NET 核心和一个 UI 中开发的微服务的身份验证和授权。交互/通信是在:
- UI 通过API网关(OCELOT)的微服务,正在通过JWT完成授权。(在这种情况下没有问题)
- 微服务 微服务是异步的,通过 Azure 服务总线完成。
想知道我们如何在 CASE-2 中实现授权,微服务 使用 JWT 的微服务。 这里不想通过Certificate来实现。虽然 我们通过私有网络,白名单做了一些保护 但考虑到深度防御,我们是否也可以实施 考虑异步通信的 JWT 期间的授权 微服务之间?这样做是个好习惯吗?以及如何 在这种情况下实现 JWT。
【问题讨论】:
标签: .net azure asp.net-core jwt microservices