【发布时间】:2016-01-11 06:09:44
【问题描述】:
我有一个基于微服务的网络应用程序。微服务通过公开的 REST API 相互通信。我想要一个简单而安全的解决方案来保护我的微服务之间的通信。我已经使用 JWT 协议来保护我的用户服务通信,但我不知道保护服务器-服务器通信的最佳方式。
更新: 我想要一种简单的方法来验证 API。是硬编码密钥和秘密或将它们放入配置文件然后使用它们对另一个端点进行身份验证的好方法吗? 我听说过 OAuth2 协议,但我担心它对我的需求来说有点过头了。那么,什么是验证 API 的简单安全的方法呢?
【问题讨论】:
-
防范什么?服务器之间的通信、身份验证、防篡改安全性?
-
你说得对,我没有具体说明。实际上,我需要一个认证系统。请看我的更新。谢谢
-
stackoverflow.com/questions/4817643/… - 有什么可以添加到您的问题中来解释为什么“Oauth2 是矫枉过正”?
-
我不是身份验证机制方面的专家,但是当我搜索 OAuth2 时,我发现它不是身份验证协议,也不是授权协议,而是用于委托。我想也许使用 OAuth2 假定将身份验证委托给第三方(Facebook、Twitter 等)或创建我自己的身份验证。 PS:我会检查您的链接并了解有关 OAuth2 的更多信息。谢谢
标签: api rest authentication soa jwt