Токен аутентификации в микросервисной архитектуре - PullRequest
0 голосов
/ 05 марта 2020

У меня есть такой сценарий, у нас есть несколько микросервисов, они общаются друг с другом с помощью очередей (RabbitMQ), у нас есть сторонний идентификационный сервер, который выдает нам маркер аутентификации, когда пользователь вошел в систему. Проблема в том, когда служба помещает сообщение в очередь, у нас больше нет авторизационного токена в http-запросе от внешнего интерфейса. Поэтому я не уверен, что это хорошая идея - передать токен аутентификации в сообщении в очередь, так как следующий сервис может прочитать токен аутентификации из сообщения и использовать его. Или есть некоторые лучшие практики или другие решения.

Надеюсь, это понятно, и некоторые могут дать какой-то отзыв.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...