на микросервисах и возникла пара вопросов. Для проверки валидности токена в другом микросервисе достаточно только в стартапе указать шо юзаем жвт с ключем, с каким генерится токен? Если да, то как лучше всего этот токен юзать в разных микросервисах, чтоб не копипастить одну и ту же строку. Создать либу, где я этот токен запишу и буду его юзать? Ну и как-то все слишком странно-легко выглядит что один микросервис сгенерил токен, а другой вот так просто взял и распарсил его и все заработало
Так и должно быть, есть сервис авторизации, дальше с токеном оттуда ходишь в нужный тебе сервис
а как нужный мне сервис поймет шо токен валидный и найдет нужного юзера? То, что я должен с токеном ходить, то это и так понятно
Суть JWT токенов в том, что не нужно тебе лезть в базу и искать юзера
Обсуждают сегодня