【问题标题】:OpenID architectural pattern adviceOpenID 架构模式建议
【发布时间】:2020-02-04 23:29:17
【问题描述】:

我打开这个帖子是因为我需要关于 Web 应用程序的身份验证和授权过程的理论和实践支持(我必须说我很无知)。

我开发了一个简单的 Web 应用程序,使用 Angular6 作为前端,使用 Java 创建与前端交互的 REST 服务。 具体来说,前端通过 Apache2 Web Server 公开,webapp 部署在 Tomcat8 中(通过反向代理公开)。 话虽如此,我想插入架构: 基于令牌的身份验证和授权过程 用于管理 Rest API 和相关令牌的 API Manager 系统

在 Google 上搜索我了解到 OpenID 是正确的协议,我应该设置的基本架构就是这里描述的那个 (https://cloud.google.com/blog/products/api-management/identity-propagation-in-an-api-gateway-architecture)。

通过研究所有可用的开源技术,我发现 WSO2 同时提供 API 管理器和身份服务器。 我希望得到社区的支持,以了解正确的架构和通信模式是什么,以及是否有使用 Apache2 + WSO2 产品 + Tomcat 的指南。 在此先感谢大家。

【问题讨论】:

  • @d_f 非常感谢。我刚刚更新了标签列表。

标签: angular openid wso2is wso2-am openid-connect


【解决方案1】:

在高层次上,有 3 个活动部分: " Web UI 重定向并获取令牌 * API 接收一个令牌并验证它 * 授权服务器管理登录+令牌发行

我的教程 + 代码示例可以帮助您了解这是否适合您: https://authguidance.com/2017/09/24/basicspa-overview/

【讨论】:

    【解决方案2】:

    您可能有兴趣将 Web 应用程序和/或 API 置于插入 Apache 反向代理 mod_auth_openidc 的 OpenID Connect 依赖方(或 OAuth 2.0 资源服务器)模块之后,该模块可以使用 WSO2 服务器发出的令牌.

    【讨论】:

      猜你喜欢
      • 2013-05-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-06-09
      • 2012-08-04
      • 2010-11-08
      相关资源
      最近更新 更多