【发布时间】:2021-07-05 06:38:27
【问题描述】:
假设我有 2 个微服务(客户和支付),它们都使用外部系统的 API(例如 Stripe)。
API 认证
- 假设在使用 Stripe 的任何业务 API 之前,API 使用者(在我的例子中是客户和支付服务)必须首先使用 API 密钥(AppId 和密钥)对自身进行身份验证。
- Stripe 提供访问令牌,必须将其传递到 HTTP 标头中,然后再对 Stripe 进行 API 调用。
以下是可能的方法,
方法1 https://drive.google.com/file/d/1BGn-hiNwZT4u3BIBmEv-HkJC0w0dk5CB/view?usp=sharing
方法2:https://drive.google.com/file/d/1JA1hFq7l7-4Ow3b32XNyb2co4tqxKZQ6/view?usp=sharing
方法1
- 多个身份验证令牌虽然 Stripe 帐户是单一的(每个服务实例)
- 管理身份验证令牌到期/续订的每个服务
方法2
- 所有服务都存在单一身份验证令牌。
- 对身份验证服务的依赖。
- 身份验证令牌到期/更新由单一服务(身份验证服务)管理
想知道哪个最适合微服务架构吗?还有什么建议吗?
【问题讨论】:
标签: authentication microservices