【发布时间】:2020-10-21 05:43:58
【问题描述】:
我需要在通过 WSO2 APIM 的 api 调用之间执行令牌交换过程,类似于以下场景:
User -> client app -> WSO2 APIM -> JWT Sent to -> Microservice 1
接下来,微服务 1 需要将经过身份验证的用户的 JWT 传播到它所依赖的另一个服务(微服务 2),:
Microservice 1 -> JWT Token Exchange (token issued on the first client access to microservice 1 api)
-> WSO2 APIM -> JWT Sent to -> Microservice 2
仅将 JWT 传播到 APIM 是不够的,微服务 1 需要发布新的访问令牌来消费微服务 2 API,而令牌交换恰好在这个过程中。
阅读 WSO2 APIM All in One 文档,我没有看到任何与令牌交换过程相关的内容,我只看到了 JWT Bearer,但我不知道它是否考虑了我上面报告的这种情况。
【问题讨论】: