Управление учетными записями пользователей на сервере авторизации - PullRequest
0 голосов
/ 27 ноября 2018

Я начал немного изучать серверы авторизации.Лучшая практика, которую я нашел, заключалась в том, что они должны быть отделены от серверов ресурсов.

Однако в чем я не уверен, так это в том, должны ли пароли пользователей, роли, привилегии управляться внутри:

  1. Ресурс-сервер и позже получен Auth Server (например, некоторыевид адаптера, который получает их из базы данных серверов ресурсов).
  2. Сервер аутентификации.Тогда возникает вопрос: как сервер ресурсов получит информацию о пользователях / ролях и т. Д.?Например, чтобы позже связать некоторую информацию профиля с этим конкретным пользователем?

С уважением.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...