【发布时间】:2020-12-29 03:15:18
【问题描述】:
我有两台服务器:
- 服务器 A - Express/FeathersJS - 可公开访问,通过 jwt 进行身份验证
- 服务器 X - Django 应用程序 - 不可公开访问 - 无需身份验证
服务器 A 由几个 API、一个通过 JWT 的身份验证 API 和一个前端 javascript 应用程序组成,以允许用户访问 API 和登录。
Server X 包含一个前端应用和一些 API,但不能公开访问,也没有身份验证来访问这些应用。
我的目标是让用户登录到服务器 A,然后通过代理访问服务器 X。
所以 - 我已经实现了 express 中间件 http-proxy-middleware。它的工作原理,除非我尝试使用某种身份验证来保护路由 - 验证 JWT 的内置方法需要一个 Authorization bearer jwt 标头,这对于 GET 请求来说是不可能的,就像在我的情况下访问这个应用。
大家有什么建议吗?
【问题讨论】:
标签: node.js express proxy jwt middleware