【问题标题】:Reverse proxy to invoke complex authorization logic?反向代理调用复杂的授权逻辑?
【发布时间】:2018-02-01 19:29:11
【问题描述】:

所以我有一堆应用程序有自己的授权逻辑。而且我需要让这些应用程序支持新的授权逻辑(所以这两个应用程序都将在生产环境中运行,有 2 种验证方式,针对 2 种用户,在他们自己的隔离环境中)。因此,与其将它们分叉或改造它们以支持两种授权,不如将身份验证验证从应用程序本身推出。例如,不是给定应用程序具有典型的会话过滤器(例如:j2ee 过滤器,angular 的“can_activate”回调)来确定用户是否登录,只需将该逻辑推送到反向代理中。反向代理充当保镖,只让具有正确授权的流量(例如:在 cookie、标头等中)通过目标应用程序,否则它 302 将它们重定向到登录。

那么,是否有一个反向代理可以让我路由/url-rewrite 传入的请求?但也允许我调用自定义/复杂逻辑(最好用 Java 编写)来调用对 AWS Cognito 和 MySQL 的调用(即:只调用 java 代码)。我知道 HA 代理会很好用,但是重写规则不允许调用自定义代码。

【问题讨论】:

    标签: java authentication nginx reverse-proxy haproxy


    【解决方案1】:

    找到了我要找的,就是用oidc保护资源,already exists as an apache module

    当然,如果需要,他们可以write their own apache module(c 语言)调用他们自己的自定义逻辑。

    【讨论】:

    • 这是边界线link-only answer。您应该在此处扩展您的答案以包含尽可能多的信息,并使用该链接仅供参考。
    • 通过添加另一个关于如何编写 apache 模块的链接来修复它。我不想重复那里所说的所有内容。我只是想指出这是可能的,出于设计考虑的原因。
    猜你喜欢
    • 2018-06-24
    • 2012-05-09
    • 2019-05-31
    • 1970-01-01
    • 2013-12-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-11-18
    相关资源
    最近更新 更多