【发布时间】:2016-11-12 04:21:12
【问题描述】:
我正在尝试为我的应用程序实施 OAuth 身份验证,该应用程序由前端和一堆微服务组成。
我打算使用 - kong,这是我第一次实施 oAuth,但想知道如何交换 access_token 以获取用户信息?
谢谢
【问题讨论】:
标签: oauth-2.0 access-token vert.x kong
我正在尝试为我的应用程序实施 OAuth 身份验证,该应用程序由前端和一堆微服务组成。
我打算使用 - kong,这是我第一次实施 oAuth,但想知道如何交换 access_token 以获取用户信息?
谢谢
【问题讨论】:
标签: oauth-2.0 access-token vert.x kong
有一个Kong OAuth2 example。
我遵循了这个例子,当用户授权应用程序访问数据时,我向 Kong 发送了一个用户标识符。
您可以在示例app.js #L75中看到它
所以authenticated_userid=$USER_ID的值会在每个请求头X-Authenticated-Userid中转发到上游
【讨论】:
我假设您已经启动并运行了 Kong。 他们的 OAuth2 指南非常简单:
https://getkong.org/plugins/oauth2-authentication/
OAuth通过时,消费者的ID应该在X-Consumer-ID头中。
【讨论】: