我正在考虑微服务中的未来体系结构,而我将作为API网关和Keycloak SSO / IAM前往Kong。
我想知道如何证明/理解Keycloak在建筑中的定位:在Kong的后面或旁边。
我读了以下帖子:
Is keycloak behind api gateway a good practice?
以及在Kong旁边显示Keycloak的相关博客 但是我还确定了在API网关后面提供身份验证管理器的体系结构,如下所示:
https://blog.octo.com/wp-content/uploads/2017/01/pattern_api_microservices-2.png
您能帮我更好地了解优缺点,以便让我确定要采用的架构吗?