【发布时间】:2020-05-28 01:39:10
【问题描述】:
我是微服务架构的新手。我正在阅读它并开始对使用该架构开发网站感兴趣。 我用过 Lumen 微框架。
我要问你的问题已经在互联网上浏览过,但我找不到路。所以,我终于接触到了stackoverflow。下面是我当前实现的概述。
到目前为止,我能够从 api 网关请求用户、患者、治疗等数据并正确获取响应数据。
当客户端请求姓名、部门等用户数据时,客户端请求此路由http://localhost:8000/users/1,(假设端口 8000 用于 api 网关,8001 用于用户服务)并且网关转到 8001 并获取用户数据。
我还启用了 api 网关和单个服务之间的授权,以防止对单个服务单独执行 CRUD 操作 - 当请求从网关发送到服务时,我已经放置了预生成的令牌(这也是在service) 在标头中,当它到达服务时,服务通过比较其预定义的令牌来验证令牌是否相等。所以,它正在工作。
但是为了能够从 api 网关请求服务,我使用了 client credentials 授权类型。所以,这是我的问题。
如何实现登录和注册?是否有客户端凭据 授权类型允许这样做吗?如果不是,什么是合适的?什么 是实施该系统的正确方法吗?你能解释一下吗 进步?非常感谢。
更新 总之,我想知道如何配置前端和api网关之间的身份验证。
【问题讨论】:
标签: authentication oauth-2.0 authorization microservices lumen