【发布时间】:2022-01-11 19:27:53
【问题描述】:
我目前正在处理一个需要自定义身份验证过程的项目。 此应用程序将部署在 AWS 平台上,我正在考虑在其中使用以下 AWS 服务,例如
- API 网关
- 自定义授权
- EKS
计划将所有后端服务部署在 docker 容器中,并使用 EKS 服务进行容器编排过程。
所有输入请求都将通过 API 网关进行验证并路由到相应的后端服务。
我们将使用自定义授权流程,可能的步骤如下:
- 我们的应用程序(例如 CHILD-APP)将与现有应用程序(例如 PARENT-APP)集成,其中 PARENT-APP 将负责用户身份验证。
- 用户认证成功后,PARENT-APP 将向 CHILD-APP 请求访问令牌(JWT 令牌)。
- CHILD-APP 用户界面将使用此访问令牌进行后端请求调用。
- 我们正在使用自定义访问令牌验证流程来检查令牌完整性、用户名验证和其他额外验证(由于合规性而无法公开)。
- 目前我正在使用 Spring Boot API Gateway 进行 URL 路由和访问令牌验证。
- 还使用自定义 Spring Cloud Eureka 服务器来注册服务。
问题:
- 如何使用 AWS API Gateway 进行此类自定义身份验证和授权流程?
- 我可以将 Spring Cloud Eureka 服务器和自定义授权与 AWS API 网关一起使用吗?
感谢任何与此相关的帮助。
谢谢,
阿维纳什
【问题讨论】:
标签: amazon-web-services spring-boot jwt api-gateway