截至2016年10月,jHipster UAA处于什么阶段?

时间:2016-10-24 05:55:49

标签: jhipster

该文件提到jHipster UAA处于测试阶段,“使用时风险自负”。

UAA的计划是什么?它是否足够稳定,可用于预计将于二月推出的新应用程序?

1 个答案:

答案 0 :(得分:1)

它仍然是BETA质量,因为只有少数关于更广泛使用的反馈,如果我们不确定,我们不会犹豫unBETA这样的功能。但是一些JH用户已经在生产中运行UAA设置(我也是如此),并且它非常稳定。

使用UAA的IMHO比JWT解决方案更具微服务风格和生产准备,因为有以下几个方面:

  • 它使用OAuth2作为协议1进行身份验证和授权,这使得它可以快速与任何基于oauth2的系统互操作
  • 它将用户域从网关解耦为自己的服务
  • 它带有由特定假装客户端实现的现成2使用服务到服务通信解决方案,您可以在其他配置中访问控制服务请求然后用户请求
  • 随附2个弹簧安全集成测试工具
  • 它使用默认值(主要是)
  • 实现spring spring security的一部分

这些测试工具的文档目前有点过时了,我用这个问题修复了here

在我的blog article中,我描述了@AuthorizedFeignClients和令牌模拟工具的正确用法。