安全:AccessToken

2018-08-30  本文已影响0人  scheshan

背景

你已经使用了微服务架构API网关。应用包含一定数量的服务。API网关是客户端请求的唯一入口。它认证请求,并转发到其他服务。

问题

如何将请求者的身份沟通给处理请求的服务?

限制

解决方案

API网关认证请求,将安全的标记了每次请求的请求者身份的access token(比如 JSON Web Token)传递给其他服务。服务可以在请求其他服务时带上这个access token。

示例

使用示例和支持的库,可以参考JSON Web Token

结果

这个模式有如下优势:

相关模式

上一篇下一篇

猜你喜欢

热点阅读