【发布时间】:2018-01-19 05:11:59
【问题描述】:
我知道这可能不是一个好问题。
有人问我一个问题:我们真的需要微服务之间的身份验证吗?我不知道答案。我确实阅读了一些关于 SOA、微服务以及如何在服务之间添加身份验证的教程。但是我没有太多想法为什么我们需要在微服务之间进行身份验证/授权?任何需要它们的用例?任何不需要它们的用例?没有身份验证/授权的任何潜在风险?
欢迎任何 cmets。最好举一些实际的例子。谢谢
【问题讨论】:
-
虽然您的个人功能需求应该决定是否在微服务之间执行身份验证的答案是正确的,但需要考虑安全问题(我想这将是需求的一部分):如果恶意用户甚至破坏了一项服务,他们就会得到全部。
标签: soa microservices