OAuth2服务器到服务器的过期令牌

时间:2019-06-14 11:53:03

标签: authentication oauth-2.0 microservices pingfederate

我们正在使用OAuth2来验证服务器与服务器之间的交互。授予类型是客户端凭据。

如果我在ServerA上运行了Service1,那么一切都很好-当令牌即将到期时,它将获得另一个令牌。

但是,如果我扩大Service1使其在使用相同CLIENT_ID的2台服务器上运行:ServerA请求一个令牌,然后ServerB请求一个令牌。第二个令牌请求使第一个令牌无效。循环开始...

如果将AuthServer设置为始终将SAME令牌返回给每个服务器,那么我有一个问题,如何在第一个令牌到期之前请求新的令牌?

ServerA和ServerB如何合理地共享令牌?

我不能成为第一个遇到此设计挑战的人。有人吗?

0 个答案:

没有答案