Аутентификация вызовов API для микросервисов - PullRequest
0 голосов
/ 14 октября 2018

Я хочу управлять вызовами API, выполненными для моих микросервисов, каждый из микросервисов будет использовать какое-то промежуточное программное обеспечение для проверки правильности ключа API.Чтобы проверить, является ли ключ API действительным, это вызовет отдельную службу, которая хранит ключи API в таблице, чтобы проверить, существует ли ключ API и является ли он активным.Используя ключ API, он затем получит строку подключения (ключ API будет зашифрованной строкой подключения)

На диаграмме ниже показано, что я пытаюсь сделать:

enter image description here

Клиенты будут знать свой ключ API, поскольку они смогут войти на портал для просмотра своих активных ключей API.Проблема, с которой я сталкиваюсь, состоит в том, что приложение MVC, которое является мультитенантным приложением, не будет знать их API-ключ, и их нельзя сделать доступным в БД для каждого арендатора, поскольку для того, чтобы узнать, на какую БД указывать, они должнызнать их ключ API (который является зашифрованной строкой соединения).Должен ли этот ключ API храниться в web.config для каждого арендатора?

Краткий обзор того, чего я пытаюсь достичь:

  1. Получите ключ API из запроса
  2. Проверка правильности и активности ключа API
  3. Расшифровка ключа API для захвата строки подключения к базе данных
  4. Вызов микросервиса, который первоначально вызывался, и использование этой строки подключения к базе данных.

Я также чувствую, что то, что я пытаюсь достичь, является излишним, кто-нибудь может предложить что-нибудь еще?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...