【发布时间】:2019-12-22 19:26:42
【问题描述】:
我构建了一个 Spring 身份验证微服务,负责对每个 REST 请求进行身份验证。身份验证机制已使用JWT 构建。每个请求都应该提供一个Authentication: Bearer 标头。
我还构建了一个网关微服务,它公开了后端微服务的一些 API。对网关的每个请求都应该经过身份验证。我正在考虑实现一个OncePerRequestFilter,我可以从中调用身份验证微服务。
@Component
public class AuthFilter extends OncePerRequestFilter {
@Autowired
private RestTemplate restTemplate;
@Override
protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain chain)
throws IOException, ServletException {
// User restTemplate to call the authentication microservice and authenticate the request.
}
}
我的问题可能有点太宽泛了,但我还是想试试。
在 Spring 过滤器中发出 HTTP 请求是否有任何问题?这会导致挂起或在某些边缘情况下发生任何事情,还是仅仅是糟糕的设计?
【问题讨论】:
标签: spring filter microservices