【发布时间】:2018-02-01 19:29:11
【问题描述】:
所以我有一堆应用程序有自己的授权逻辑。而且我需要让这些应用程序支持新的授权逻辑(所以这两个应用程序都将在生产环境中运行,有 2 种验证方式,针对 2 种用户,在他们自己的隔离环境中)。因此,与其将它们分叉或改造它们以支持两种授权,不如将身份验证验证从应用程序本身推出。例如,不是给定应用程序具有典型的会话过滤器(例如:j2ee 过滤器,angular 的“can_activate”回调)来确定用户是否登录,只需将该逻辑推送到反向代理中。反向代理充当保镖,只让具有正确授权的流量(例如:在 cookie、标头等中)通过目标应用程序,否则它 302 将它们重定向到登录。
那么,是否有一个反向代理可以让我路由/url-rewrite 传入的请求?但也允许我调用自定义/复杂逻辑(最好用 Java 编写)来调用对 AWS Cognito 和 MySQL 的调用(即:只调用 java 代码)。我知道 HA 代理会很好用,但是重写规则不允许调用自定义代码。
【问题讨论】:
标签: java authentication nginx reverse-proxy haproxy