【发布时间】:2019-01-08 21:52:54
【问题描述】:
我们正在使用微服务方法构建一个应用程序,我们希望使用 keyclock 作为我们的身份验证/授权服务。我们的应用程序需要来自用户的大量个人数据(地址、电话、不同的个人证书、保险等),我们需要存储这些数据——我们可以/应该扩展 keycloack 以存储所有这些用户数据吗?这种方法的优点/缺点是什么?
如果我们将所有数据都保存在 keycloack 中,我们的一些微服务是否会查询 keycloack 以获取其他用户的数据? (例如,角色“代理”用户想要检查 10 个最近的用户及其提交的数据) - 还是我们应该在 keycloack 中只存储最少的数据并为所有用户数据设计一个单独的服务?
【问题讨论】:
-
你可能想看看Vault。
标签: architecture microservices keycloak