В настоящее время я хочу представить метод gRPC как открытый API и защищенный Auth0 (токен JWT), а Istio (Envoy Proxy) поможет проверить токен на стороне сервера.Поскольку токен JWT не шифруется стандартом (он используется только для уровня аутентификации и авторизации конечного пользователя), я хочу зашифровать связь с использованием TLS.Кроме того, мой общедоступный сервер уже имеет действующий сертификат.
Проблема на стороне клиента gRPC.В каждом примере, который я смотрю, клиент gRPC должен инициализировать соединение TLS с файлом сертификата сервера.Это действительно необходимо?Поскольку это увеличивает операционную нагрузку и усложняет задачу, при которой мы должны распространять наш файл pem сервера каждый раз, когда мы обновляем сертификат И / ИЛИ клиентская сторона должна перезапустить приложение.
Спасибо, Agung