【问题标题】:User as a consumer in express-gateway用户作为快速网关中的消费者
【发布时间】:2018-07-04 00:59:47
【问题描述】:

我正在寻找在我的应用程序中用作 API 网关的 express-gateway。浏览文档https://www.express-gateway.io/getting-started-with-oauth2/

我有点困惑,这里创建的用户是指客户端还是最终用户。

我的情景:

我目前只有一个客户端应用,所有用户都属于这个客户端应用。

我要做的是创建一个最终用户。

问题:

  • API 网关是否提供可用于对最终用户进行 CRUD 的端点?
  • API-gateway 是否提供一个端点,我可以使用最终用户的用户名和密码作为参数进行查询并验证他们返回 JWT?此处的查询意味着,使用我的客户端应用程序的登录表单,其中包含用户名和密码字段,然后将其传递给在网关处进行身份验证。

【问题讨论】:

    标签: express-gateway


    【解决方案1】:
    1. 是的,Express Gateway 提供了一个Admin API,您可以使用它来配置新用户以及以您想要的方式删除/更改他们。确保它得到适当保护后,您就可以将其用于您的目的了。

    2. 是的。 oAuth2 策略已经提供了一个简单的登录表单,它将要求用户输入其用户名和密码,如果可行,它将验证用户并返回 JWT(或基于您的配置的不透明令牌)。

    如果这回答了你的问题,请告诉我。

    干杯,

    V.

    【讨论】:

      猜你喜欢
      • 2012-12-14
      • 1970-01-01
      • 2011-10-02
      • 1970-01-01
      • 2014-05-30
      • 1970-01-01
      • 2011-10-24
      • 2018-07-27
      • 2021-05-15
      相关资源
      最近更新 更多