【问题标题】:OAuth2.0 with horizontally scaled servers具有水平扩展服务器的 OAuth2.0
【发布时间】:2014-09-19 14:35:05
【问题描述】:

我正在编写一个简单的 Spring REST api,我计划将其与 Oauth2.0 身份验证集成以实现安全性。我知道身份验证流程以及刷新和访问令牌。

我的问题是,如果我水平扩展我的服务器应用程序,客户端如何使用从另一台服务器接收到的访问令牌与不同的服务器通信?客户端是否也必须与其他服务器进行身份验证?

【问题讨论】:

  • 您的水平扩展服务器是否都提供相同的服务(由于性能,它只是一个复制)?

标签: spring rest oauth-2.0


【解决方案1】:

通常在这种部署中,您将拥有一个授权服务器,所有其他服务器将接受令牌,使用授权服务器对其进行验证,然后处理请求。检查下面的布局。您可以拥有一对(至少 2 个)以避免授权服务器的单点故障。

所以在下面的流程中,客户端可以转到服务器 1、2 或 3,但它们基本上会做同样的事情。

还有其他方法,但这个更简单。

【讨论】:

  • 以上内容适用于复制服务或不同服务。
猜你喜欢
  • 2013-10-17
  • 2017-06-24
  • 2011-02-08
  • 1970-01-01
  • 2018-04-29
  • 2011-09-15
  • 2021-04-18
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多