У меня есть одно большое монолитное c приложение, которое выполняет все службы аутентификации и все бизнес-логи c (назовем это Сервис A). У меня есть внешнее приложение (назовем его Сервис B), которое работает как дополнительное приложение для Сервиса A, и каждый раз, когда Сервис B функционирует, оно обращается к API, чтобы проверить, аутентифицирован ли пользователь, для которого вызывается Сервис B, в Сервисе. А или нет. Служба B добавляет маркер guid
, представляющий объект пользователя, для которого вызывается Служба B, и Служба A должна проверить, аутентифицирован ли пользователь с guid
в Службе A. Это могло быть выполнено, если бы оба запроса были от одного и того же браузер. Но так как запрос API для проверки аутентификации в Сервисе B выполняется из Сервиса A, кажется, что пользователь не аутентифицирован, даже если пользователь аутентифицирован в браузере, поскольку запрос API выполняется из Сервиса B.
Что может быть лучшим решением для этого?