标签: jwt microservices
在我们的帖子服务中,用户可以删除其帖子或任何具有“ post.delete”权限的帖子。现在,我们将权限列表放入JWT。但这有两个缺点:
如果我们将权限检查实现为api网关的过滤器,则我们必须发送两个请求:
还有更好的主意吗?