【发布时间】:2017-09-19 10:18:33
【问题描述】:
我有各种微服务。我已经使用 JWT 实现了安全性。每个服务都通过所有服务共享的密钥来验证 JWT 令牌。
是否可以在所有微服务之间为 JWT 共享相同的签名密钥?
我无法在 API 网关上实现这一点,因为我必须使用某些库,这些库需要在每个微服务中触发 Spring Security。
【问题讨论】:
-
使密钥无效时会发生什么?
-
@ConstantinGALBENU 我正在使用配置服务。如果我使密钥无效,我会在配置中更新 git 上的新密钥。所有其他服务都会获得最新的密钥以继续该过程。
-
你是否使用了spring-security-oauth,如果是,那么你可以使用auth server暴露的/oauth/token_key端点
-
我正在使用 Spring Security,但我没有使用 OAuth。我必须使用 JWT。
标签: security spring-security jwt spring-cloud microservices