【发布时间】:2020-05-12 00:18:57
【问题描述】:
我正在尝试构建微服务架构。我已经了解了 API 网关的一些好处,例如:负载平衡、调用多个微服务并聚合结果、缓存管理等。所以我决定将它包含在我的系统中。
我的问题是我是否应该在网关层或在每个微服务端点中单独实施授权?例如在网关上对用户进行身份验证并以解密形式传递用户声明以用于每个服务调用的授权逻辑?
在调用每个服务之前授权一些聚合似乎很有意义并且可以节省处理时间。但是,授权逻辑实际上是单个服务的关注点。
你有什么建议?
【问题讨论】:
标签: security design-patterns architecture authorization microservices