标签: oauth oauth-2.0 jwt microservices
大家好,我目前正在开发以下微服务架构:
为了更加清晰起见,我制定了这个小方案。 我有4个微服务,他们将不得不互相交谈。而且,会有用户使用前端。
所以,我的问题是,确保所有这些安全的最佳方法是什么?我的意思是,我一直在阅读有关Oauth,jwt等的信息。但是,我不确定是否应使用(例如,在auth服务中实现的)资源所有者凭据流以及使用客户端凭据流来授权之间的请求UserInfo和Content API服务。
有什么想法吗?