Skonfigurowałem moje usługi mikro przy użyciu usług Spring boot zuul i eureka. Teraz potrzebuję uwierzytelnić wszystkie wywołania tras/wywołania REST API. Mam na myśli, że dla wszystkich klientów API wysyłać jeden accessToken. Na usłudze zuul, przed routowaniem do konkretnej usługi, muszę wywołać usługę mikro (auth-service) z accessToken i ta usługa uwierzytelniania sprawdzi, czy użytkownik istnieje, czy nie dla wysłanego tokena dostępu. Jeśli token access jest ważny, to powinno się odbywać tylko routing.Uwierzytelnianie w celu uzyskania dostępu do usług Spring boot Usługi Zuul
Pomóż mi zaimplementować to za pomocą usługi rozruchu sprężynowego.
Dzięki.
nie jest twoim accessToken podpisany Reklamowe można zaufać? –
wiosna-bezpieczeństwo to sposób, aby to zrobić właściwie. Powinieneś to zrobić w ogóle, jeśli wiesz, że nie ma mowy, aby dzwoniący mógł po prostu ominąć twój serwer proxy i bezpośrednio nacisnąć na mikroserwis. –
@Andy Brown, czy możesz podać szczegóły lub link do sprawdzenia? – Krish