【发布时间】:2020-02-19 21:37:58
【问题描述】:
我有一个使用 oauth2 的身份验证服务器。
我用它来:
来自其他服务的认证、订阅、修改和找回密码等
作为资源服务器来存储和检索更多的用户和组信息。我在用户和组之间有一个多对多的关系。
我是否应该将此应用程序的第二部分功能分离到另一个仅用作资源服务器的独立服务上。并且只在授权服务器上保留认证部分?
这样我可以分别横向扩展这两个服务。
【问题讨论】:
-
有一些理由将所有内容保存在一个地方。有很多原因需要单独的服务。完全独立的 API 可能是原因。不同的部署周期可能是另一个原因。不同的支撑位还有另一个原因。我会说你的问题没有单一的答案。
-
好的,所以这取决于很多方面,但如果我理解得很好,则有更多的理由将它们分开而不是将它们保持在同一个服务中。我会考虑的。目前这是一个个人项目,我独自完成,但未来可能会发生变化。
标签: rest authentication microservices oauth2-server