使用节点和微服务进行身份验证和授权

时间:2019-02-12 17:30:09

标签: oauth oauth-2.0 jwt microservices

大家好,我目前正在开发以下微服务架构:

enter image description here

为了更加清晰起见,我制定了这个小方案。 我有4个微服务,他们将不得不互相交谈。而且,会有用户使用前端。

所以,我的问题是,确保所有这些安全的最佳方法是什么?我的意思是,我一直在阅读有关Oauth,jwt等的信息。但是,我不确定是否应使用(例如,在auth服务中实现的)资源所有者凭据流以及使用客户端凭据流来授权之间的请求UserInfo和Content API服务。

有什么想法吗?

0 个答案:

没有答案