我想出了一个新的微服务模块,这是一个单独的战争。现有的Web应用程序将从此微服务调用该资源。
现在我正在做的是: -
好吗?
我相信会更好。如果我可以使用Ouath2进行身份验证,现有的Web应用程序将调用Oauth服务器,该服务器将从数据库对其进行身份验证。 如果好,那么生成JSON Web令牌(JWT)。现在,当webapp调用新的微服务时,它将JWT传递给将要调用的微服务 Oauth服务器。 Oauth服务器将检查JWT是否有效。如果是,允许它。我的理解是正确的吗?
如果浏览器崩溃,那么当JWT到期时,该情景怎么样?