【发布时间】:2020-02-04 23:29:17
【问题描述】:
我打开这个帖子是因为我需要关于 Web 应用程序的身份验证和授权过程的理论和实践支持(我必须说我很无知)。
我开发了一个简单的 Web 应用程序,使用 Angular6 作为前端,使用 Java 创建与前端交互的 REST 服务。 具体来说,前端通过 Apache2 Web Server 公开,webapp 部署在 Tomcat8 中(通过反向代理公开)。 话虽如此,我想插入架构: 基于令牌的身份验证和授权过程 用于管理 Rest API 和相关令牌的 API Manager 系统
在 Google 上搜索我了解到 OpenID 是正确的协议,我应该设置的基本架构就是这里描述的那个 (https://cloud.google.com/blog/products/api-management/identity-propagation-in-an-api-gateway-architecture)。
通过研究所有可用的开源技术,我发现 WSO2 同时提供 API 管理器和身份服务器。 我希望得到社区的支持,以了解正确的架构和通信模式是什么,以及是否有使用 Apache2 + WSO2 产品 + Tomcat 的指南。 在此先感谢大家。
【问题讨论】:
-
@d_f 非常感谢。我刚刚更新了标签列表。
标签: angular openid wso2is wso2-am openid-connect