【问题标题】:API Gateway combine resultsAPI Gateway 合并结果
【发布时间】:2018-07-11 11:08:57
【问题描述】:

我有单独的身份验证服务和产品服务。 我需要在服务前面有一个 api 网关,并为受保护的 url 执行此功能:

  • 调用身份验证服务并验证用户令牌
  • 如果令牌有效,则将用户 ID 附加到请求中并向产品服务发出请求。

是否有任何 API 网关支持这种自定义逻辑来处理请求?

谢谢。

【问题讨论】:

  • 这样做的一种方法是,如果编写 API 的方式允许它们是可组合的,则包装受保护 url 的 API 以自己进行身份验证。没找到这样的框架,可以自己写个API网关放代码

标签: microservices api-gateway


【解决方案1】:

答案取决于您使用的技术堆栈。哪种语言?哪个框架?部署在哪里?您使用客户端会话还是 JWT? Oauth 或 Saml 或自定义身份验证服务?

如果您能提供更多详细信息,我们可以提供更好的帮助。以下是三个随机示例:

  1. 如果您有基于 AWS 的堆栈(例如无服务器),则可以将 AWS API Gateway 与自定义身份验证处理程序一起使用。见this

  2. 如果您使用支持中间件的框架进行开发,您可以编写一个小型中间件来处理身份验证。 golang here 的示例。 laravel here 的示例。

  3. 使用 oauth example 托管您自己的 Zuul 网关。

对于许多技术,您会发现可用作中间件的标准 oauth 或 saml 组件。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-12-15
    • 2021-05-17
    • 1970-01-01
    • 1970-01-01
    • 2021-06-25
    • 2018-02-16
    • 2020-06-12
    • 1970-01-01
    相关资源
    最近更新 更多