【问题标题】:Spring Cloud Stream SecuritySpring Cloud 流安全
【发布时间】:2017-02-15 21:16:37
【问题描述】:

希望在新项目中使用 Spring Cloud Stream 来实现事件驱动方法,但是我似乎找不到任何有关安全性的文档。我们正在使用 OAuth2 来保证我们的休息安全,有人对 Stream 有什么建议吗?

【问题讨论】:

  • 补充这个问题,基本上是我们如何将JWT添加到Streams中的消息中。有没有办法在消费时验证这些代币?想象一下,如果您有一个 REST 端点和一个使用相同负载的流,您希望以统一的方式应用安全性。

标签: spring-cloud-stream


【解决方案1】:

如果您在应用程序中使用 Spring Cloud Stream,您可以像任何典型的 Spring Boot 或 Spring 应用程序一样将任何 security 相关功能添加到您的应用程序本身。您是否从 security 方面特别看到 Spring Cloud Stream 中缺少任何内容。请详细说明。谢谢!

【讨论】:

  • 所以我想做的是保证发布到做总线的事件来自受信任的来源,我想知道有效载荷是否可以签名?我知道我可以自己编写代码,只是想知道它是否支持开箱即用
猜你喜欢
  • 2018-02-15
  • 2023-03-03
  • 2018-07-31
  • 1970-01-01
  • 1970-01-01
  • 2020-08-14
  • 2021-08-28
  • 2020-09-27
  • 2018-03-17
相关资源
最近更新 更多