【发布时间】:2020-09-16 07:56:21
【问题描述】:
我已经在 Spring Boot 中实现了微服务架构。所有服务都可以从前端访问。少数微服务中有 2 种 API -
- 公共 - (可从前端直接访问)
- 内部 -(用于服务间通信)
我已经实现了基于 JWT 的身份验证。但我想知道如何为内部 API 实现身份验证? 在内部 API 中,我们不会获得 JWT 令牌。需要身份验证,因为有人可以模拟私有 API。 对于身份验证,我们使用的是身份验证服务。所有其他服务在每个 API 调用之前调用 Auth 服务来验证请求。
【问题讨论】:
标签: spring-boot authentication authorization microservices