我想创建一个执行两件事的服务器:对用户进行身份验证和授权。
工作流程应该很简单:
如果这是登录请求,则调用登录端点,并且身份验证/授权服务器以JWT进行响应。
在其他情况下,身份验证/授权服务器会验证JWT和权限,并相应地以相应的状态(例如OK
,UNKNOWN_USER
,UNAUTHORIZED
)和JWT进行响应。
我想实现与所描绘的架构类似的架构。一个警告是,我必须验证JWT不仅要检查用户是否已登录,还要验证他的权限和津贴以达到其他微服务上的所需端点。
这种情况看起来很明显而且很普通,但是我找不到构建此类服务器的完整教程。
您能帮助我并分享有关此主题的链接吗? 不要犹豫,就这个话题分享您的看法