【发布时间】:2018-01-12 15:13:43
【问题描述】:
我已经使用 Spring boot zuul 和 eureka 服务配置了我的微服务。 现在我需要对所有路由/REST API 调用进行身份验证。 我的意思是,对于所有 API,客户端发送一个 accessToken。 在 zuul 服务上,在路由到特定服务之前,我必须使用 accessToken 调用微服务(auth-service),并且该 auth-service 将检查用户是否存在发送的 accessToken。 如果 accessToken 有效,则只发生路由。
请帮助我使用 Spring Boot 服务实现这一点。
谢谢。
【问题讨论】:
-
您的 accessToken 不是您可以信任的签名令牌吗?
-
spring-security 是正确执行此操作的方法。仅当您知道调用者无法绕过您的代理并直接访问微服务时,您才应该这样做。
-
@Andy Brown,您能否提供详细信息或链接查看?
标签: spring-mvc spring-boot microservices netflix-eureka netflix-zuul