Скрытие SPA за шлюзом аутентификации? - PullRequest
0 голосов
/ 10 марта 2020

Я создаю приложение со следующим запланированным потоком входа в систему:

  1. Пользователь входит в систему на 1.1.1.1:8080 на веб-странице php.
  2. php веб Страница отправляет запрос API на 2.2.2.2:8080 для создания токена доступа JWT
  3. Маркер доступа JWT отправляется обратному прокси-серверу для аутентификации в SPA на 3.3.3.3:8080.

Не должно быть возможности доступа к интерфейсу SPA в 3.3.3.3:8080 без маркера доступа JWT. Если аутентификация недействительна, они должны быть перенаправлены на страницу php в 1.1.1.1:8080. Какие бесплатные технологии существуют для реализации этого? Я смотрел на nginx, но похоже, что это возможно только с nginx plus.

...