【发布时间】:2021-05-13 12:46:31
【问题描述】:
我正在尝试了解微服务的架构,并且我有一个关于如何正确授权 Api 网关中的用户或检查其是否存在的问题,如果我有用于注册、登录和令牌颁发的单独用户服务。 假设我有两个服务:一个用于注册、登录和接收令牌的用户服务以及一个订购服务。他们有自己的数据库。
我有猜测:
- 对于 api 网关的每个请求,向授权服务发出单独的请求并检查那里的令牌和用户角色,然后才将请求重定向到订单服务。
- 为 Api 网关提供用户数据库的访问权限,以验证令牌和用户,然后将请求重定向到订单服务
- 结合 Api 网关和用户服务(我认为这是个坏主意)。
还是有更好的猜测?
【问题讨论】:
标签: c# .net-core authorization microservices api-gateway