Одним из наиболее полезных подходов здесь является использование шлюза API, который по существу означает, что все микросервисы, обращенные к пользователю, должны быть зарегистрированы на нем и маршрутизироваться на внутренние микросервисы.Служба, которую вы используете для проверки подлинности, в которой также используется сторонняя организация, все еще может существовать как есть, но жить за шлюзом API.
Как только пользователь вошел в систему, любая другая конечная точка проверит сеансы пользователя.с сервисом, который вы используете для аутентификации пользователей, будь то Facebook, Google и т. д., перед отправкой запроса в другие микросервисы.Обратите внимание, что другие микросервисы, которым требовалась аутентификация или авторизация, должны быть частными и доступными только для служб в той же сети, например, шлюза API.