标签: authentication authorization api-gateway
我们刚刚开始将我们的巨石分成服务。我们将首先从monolith中提取身份验证/授权服务。现在我们可以选择 - API网关提供身份验证与独立服务(例如IdentityServer4)。
我们的身份验证方案非常广泛 - 网络应用,移动应用,内部工具,需要弃用的Oauth1,以及一些手写的API身份验证。
我倾向于采用独立的服务方式,因为专业人士:
但我能看到的缺点是:
我想知道我失踪的两种方法的其他优点/缺点是什么?