如何使用针对JWT的gRPC身份验证对网站用户进行身份验证

时间:2020-10-08 05:46:35

标签: java authentication jwt grpc tls1.2

我有一个gRPC服务器。 React前端和第二个Java服务器都将访问其端点。我一直在尝试找出正确的身份验证机制,但是我有以下问题:

  1. 如果我使用拦截器来验证JWT,则用户登录时首次生成令牌(gRPC服务器本身上的端点)的调用也将被拦截,并且令牌验证将失败,因为它尚不存在。
  2. 第二台连接到gRPC服务器的Java服务器将永远没有令牌。我可以为此使用TLS身份验证,但是它可以与为响应前端添加的JWT身份验证一起使用吗?

0 个答案:

没有答案