Rails微服务JWT身份验证

时间:2019-03-14 05:29:37

标签: ruby-on-rails jwt authorization

我有两个服务 app1 app2

App1 使用 devise_jwt 进行身份验证。

App2 没有Web界面,仅提供一些api数据。

是否可以将sso从 app1 设置为 app2

一些例子可以澄清我在说什么:

  1. 我在 app1 中进行身份验证,转到显示 app2 数据的页面(app1.com/app2data),对app2.com/data的ajax请求被触发检索JSON, app2 检查JWT并给我它的JSON数据
  2. 我转到app2.com/data,它将我重定向到app1/login,进行身份验证并重定向到app2.com/data

或者也许有更简单的方法来保护 app2 服务中的数据?

0 个答案:

没有答案