Kong 0.10.x - JWT身份验证获取令牌访问权限

时间:2017-03-28 13:43:37

标签: kong

On Kong文件:https://getkong.org/plugins/jwt/#create-a-jwt-credential

在该步骤之后,如何获得访问令牌?

它'就像:eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJhMzZjMzA0OWIzNjI0OWEzYzlmODg5MWNiMTI3MjQzYyIsImV4cCI6MTQ0MjQzMDA1NCwibmJmIjoxNDQyNDI2NDU0LCJpYXQiOjE0NDI0MjY0NTR9.AhumfY35GFLuEEjrOXiaADo7Ae6gt_8VLwX7qffhQN4

我的问题:

  • 用户请求Kong server获取access_token
  • Kong服务器结果是access_token
  • 用户使用access_token验证主机上的身份验证(例如:kong:8000 /产品),验证成功后,Kong服务器将指向upstream_url(例如:my.api.com/products)

请帮忙澄清一下。

非常感谢

1 个答案:

答案 0 :(得分:0)

使用API​​返回的值,您可以自己创建令牌。为了帮助您,您可以使用Node.js https://github.com/jwtk/njwt中的现有实现ejunkie documentation