我正在尝试使用微服务架构开发我的Web应用程序。后端我使用弹簧,弹簧云和弹簧靴进行微服务。我的前端应用程序是一个角度2应用程序。我的前端应用程序将根据后端休息端点工作,该端点是从角度2应用程序调用。
这里的API密钥无法动态管理,因为登录功能本身就是一个微服务,所以我需要使用api密钥来调用已经部署在云端的登录检查服务?
任何人都可以帮助理解这种情况吗?
答案 0 :(得分:2)
您无法在此方案中将API密钥用作其Web应用程序。 API密钥将在Web应用程序中公开显示。 实现身份验证的正确方法非常复杂,涉及
整个过程的高级概述可总结如下:
请参阅this文章了解。