【发布时间】:2017-04-12 20:23:09
【问题描述】:
简而言之,我正在为我的老板实施云。该云将主要用于基于 angular2 的前端应用程序,包括移动应用程序。这种云必须支持多租户,这样公司才能通过这项投资获利。他不喜欢依赖第三方供应商。
作为一个平台,我打算将 wso2 产品用作云的生态系统。信息可以找到here。这个问题的一个是 wso2 身份服务器(本地安装)。您可以找到更多信息here。
微服务将基于spring cloud。
为了安全,我想实现this OAuth2 模式,其中不透明的令牌与前端共享,企业服务总线将此入站令牌转换为包含 RBAC 信息的身份令牌,以在云中提供无状态身份。
这是不清楚的部分。为了保护前端应用程序,我需要一个身份存储。对于 Web 应用程序,最好使用电子邮件和密码组合进行登录。当我查看 OpenLDAP 或类似文件时,我倾向于找到用户名和密码的组合。哪种技术最适合作为身份提供者使用电子邮件和密码组合以及基于角色的访问控制和多租户?也许我仍然缺少一些基本的理解,任何帮助将不胜感激。
【问题讨论】:
标签: security cloud microservices