是否有一种方法可以确保仅由serviceB(或一组列入白名单的服务)调用serviceA?所有服务都是独立的,因为它们是完全独立的,所以不经过服务网关。
有什么好的微服务模式可以跟进吗?
答案 0 :(得分:0)
如果可能,请使用RFC 6749, 4.4. Client Credentials Grant(也称为Client Credentials Flow或Machine-to-Machine (M2M) flow)。
user:read
; 请记住,还有其他方法可以完成此操作(例如,在网络级别上通过列入白名单的IP),但是OAUTH2是行业标准的授权协议,我想RFC 6749, 4.4. Client Credentials Grant可以满足您的需求。