【发布时间】:2017-07-03 10:34:00
【问题描述】:
我有一个node 服务器,带有用于 SaaS 应用程序的 express。 node/express 应用程序服务于公司登陆页面、注册或用户、身份验证、用户和密码更改。这都是用node/express 构建的。使用passport 完成身份验证。
当用户登录时,他会被重定向到使用React、react-route 和Redux 构建的仪表板应用程序(SaaS 应用程序本身)。 Redux 需要调用node/express API,目前在同一个node/express 服务中。
这些 API 也将被使用 React Native 开发的移动应用程序使用。
我们希望将服务分成不同的节点模块,一个用于 SaaS 应用程序,另一个用于处理公司页面、注册等。向微服务架构迈进。
我们的疑问是如何处理用户身份验证。我们需要一个单一的身份验证机制,允许用户使用React SaaS 应用程序,并且还可以为移动应用程序提供服务。
如果用户从 Web 登录,他可以通过 API 使用 SaaS 应用程序。如果他是从手机登录的,他可以使用手机上的 API。
这是我们第一种拆分服务器的方法,想找出解决认证问题的推荐方法。当然,如果我们可以将身份验证服务拆分为另一个微服务,那将非常有趣。
提前感谢您的帮助。
【问题讨论】:
-
你考虑过使用 JWT 吗?
-
还不知道。请指教。
标签: node.js reactjs authentication react-native microservices