【发布时间】:2018-08-18 06:53:48
【问题描述】:
让我们假设以下场景:
在数据库之上用 node.js 编写的微服务数量不定
有一个前端应用程序使用基于令牌的身份验证和扩展的 Actor 模式来使用这些服务
某些要求需要退回文件
这些文档只能提供给具有特定文档权限的用户(权限是基于应用程序的,而不是基于操作系统的)
微服务端点从数据库中获取文档信息,其中包含文件服务器上文档的路径,该路径将由服务消费者应用程序解析,然后服务于实际文档。
考虑到这些事情,我正试图找出最安全和最快的方法(性能方面),以使我的系统能够下载和上传文档。
这种方法仍然使用内置的权限系统来获取文档物理路径(而不是它自己的文档),但是消费者服务器和文件服务器之间需要存在信任才能获取实际文档。 文件服务器绝不会暴露在互联网上。
编辑: 如果按照@JPs 的建议,我决定使用暴露在互联网上的文档存储,我担心万一前端受到攻击,攻击者将能够获得他想要的任何文档。
我不确定这是否是正确的方法,尤其是如果有办法避免任何形式的信任并尽可能明确,但我希望有人能够提出更好的方法或正确的方法实现这一目标。
提前致谢!
【问题讨论】:
标签: node.js architecture microservices