如何使用Spring Boot创建一个健壮的独立身份验证/授权服务器?

时间:2019-01-08 16:17:33

标签: spring-boot authentication authorization jwt microservices

我想创建一个执行两件事的服务器:对用户进行身份验证和授权。

工作流程应该很简单:

如果这是登录请求,则调用登录端点,并且身份验证/授权服务器以JWT进行响应。 在其他情况下,身份验证/授权服务器会验证JWT和权限,并相应地以相应的状态(例如OKUNKNOWN_USERUNAUTHORIZED)和JWT进行响应。

我想实现与所描绘的架构类似的架构。一个警告是,我必须验证JWT不仅要检查用户是否已登录,还要验证他的权限和津贴以达到其他微服务上的所需端点。 enter image description here

这种情况看起来很明显而且很普通,但是我找不到构建此类服务器的完整教程。

您能帮助我并分享有关此主题的链接吗? 不要犹豫,就这个话题分享您的看法

0 个答案:

没有答案