JWT-аутентификация приложения jhipster - PullRequest
0 голосов
/ 02 февраля 2020

Я создал два приложения jhipster: микросервисный шлюз и микросервисное приложение , решив защитить его с помощью JWT. Авторизация работает как исключение, что означает, что когда я вхожу в систему как пользователь с микросервисным шлюзом, он отправляет authentication token и, используя этот токен, я могу отправить прямой запрос к приложению микросервиса для доступа к защищенным ресурсам.

Вопрос в том, как приложение для микросервиса правильно проверяет токен JWT, даже если ключи jhipster.security.authentication.jwt.base64-secret отличаются в генерируемых приложениях?

1 Ответ

1 голос
/ 02 февраля 2020

Секреты JWT могут быть разными в файлах application.yml каждого приложения, но это не имеет значения, поскольку на самом деле свойства приложения (включая секрет JWT) получены из центральной конфигурации: реестра JHipster, потому что это Spring Cloud Config Server.

Подробнее см. Реестр JHipster c, а также Сервер Spring Cloud Config c.

...