【发布时间】:2018-04-05 13:45:16
【问题描述】:
我有几个服务,我正在使用带有授权服务器的 OAuth2,它返回 JWT 令牌。我将使用相同的 JWT 令牌来授权我的所有服务(如果这是一个好方法,请告诉我)。此外,如果我采用这种方法,我将需要在我的所有服务之间共享我的秘密(签名)。请让我知道这是否是一个好方法(我认为应该有一些公共的秘密存储,并且在更新的情况下它应该更新所有服务上的秘密,但我不确定是否有现有的解决方案以及在哪里这个解决方案好不好)。
提前致谢,
【问题讨论】: