【发布时间】:2017-03-07 15:30:30
【问题描述】:
我有一个 rest api 后端服务 A 被其他两个服务使用:
- B 服务是在浏览器中运行的网络应用程序(独立节点服务器)
- C 服务也是后端服务(也是单独的服务器)
我最初的方法是使用基本身份验证进行 A-B 通信,但这对 A-C 没有意义,因为无法安全地将凭据保存在浏览器中。另一方面,在 A-B 通信中引入会话和令牌似乎很奇怪。
无论我做什么,都像是一场拔河比赛。
您认为这种设置可能是合理的解决方案吗?
【问题讨论】:
-
我觉得你可以尝试使用 Oauth2 oauth.net/2 身份验证。简而言之:身份验证生成一个令牌。然后可以从客户端使用此令牌来验证用户/客户端,而无需传递用户名和密码。
标签: javascript java rest microservices