【发布时间】:2019-08-15 14:48:42
【问题描述】:
我试图 100% 了解资源服务器的工作原理,将传入的令牌向下游中继到其他服务。
我有一个带有 spring boot eureka 的微服务架构,带有针对 @EnableAuthorizationServer 的承载身份验证。 我在zuul 中使用带有@EnableZuulProxy 和@EnableOAuth2Sso 的Edge Service 来进行请求输入,并且我希望在那时集中安全性,但是当然,我不能让微服务没有安全性,它们每个都是@EnableResourceServer。
一切正常。
问题是: 使用指向 oauth 服务器或边缘服务的 security.oauth2.resource.user-info-uri ,该承载令牌始终针对 oauth 服务器进行验证,即如果它通过 10 个微服务请求,它将验证针对 oauth 服务器的令牌 10 次? 如果令牌有效,是否有任何方法我不必向 oauth 服务器请求 10 次?
【问题讨论】:
标签: spring-boot oauth-2.0 single-sign-on netflix-eureka