【发布时间】:2020-05-10 20:56:38
【问题描述】:
简而言之,我计划让我的服务处理与内部授权相关的自己的授权,即……用户可以访问特定对象(内容:1234)
我认为 Istio Security 正在发生的事情是它处理以下内容
- 它可以在我的任何服务被命中之前验证 JWT 令牌
- 可以授权请求被允许调用请求的服务
- 我相信我实际上可以使用 Istio 生成 JWT 令牌
我想确保我对上述内容的看法是正确的,并提出另外 2 个问题
我正计划在令牌中包含角色,这就是我的服务如何处理我上面提到的本地安全性,即……用户可以访问内容:1234。 这可能吗?我该怎么做呢?我是否将 Istio 连接到我编写的一些代码或我编写的 MicroServcie?对此感到困惑
我假设 JWT 令牌将在请求中,因此我应该能够在 Istio 后面的服务中访问它。只是确保。
提前感谢您的帮助
【问题讨论】: