【发布时间】:2019-02-15 17:44:58
【问题描述】:
我需要使用activemq在微服务之间进行通信,并且系统具有访问控制来限制用户操作。我已经通过 spring security 从 restful 端点检查了用户。身份验证后,我将消息发送到队列。我需要再次验证用户吗?如果是,如何通过activemq传递用户凭据。
【问题讨论】:
标签: spring-boot activemq
我需要使用activemq在微服务之间进行通信,并且系统具有访问控制来限制用户操作。我已经通过 spring security 从 restful 端点检查了用户。身份验证后,我将消息发送到队列。我需要再次验证用户吗?如果是,如何通过activemq传递用户凭据。
【问题讨论】:
标签: spring-boot activemq
如果它已经是微服务架构。正如你所说的,你有一个身份验证/授权微服务,那么重复检查是没有意义的。
最好的方法是让 Gateway-Service 做身份验证/授权的事情。
通常它绑定到 Zuul 实现服务。这样所有对特定服务 URL 的调用都会被该网关拦截并应用您拥有的任何安全策略
【讨论】: