授权,警卫和微服务

时间:2019-10-23 13:14:53

标签: nestjs

我正在使用微服务进行一个应用程序。为了让您了解此应用程序的运作方式不正确,请说明其工作方式,以使您了解我的问题。

所以架构是这样的。

客户端->登录(外部应用程序)->重定向->应用程序(nestjs)->微服务(nestjs)

因此,当客户端与外部应用程序连接时,它们返回令牌Auth0,此后,我要使所有微服务都要求该令牌才能使用户访问服务器。

与其他人交谈后,他们说我需要做一个Guardian来拦截请求,但是他们对微服务不熟悉,也许那个选项不是正确的选择。

这是最好的选择吗?如果没有,最好的实现是什么?

0 个答案:

没有答案