микросервисов. В токен зашита привелегия пользователя. Потом привелегию у пользователя меняют - че делать с токенами по которым микросервисы эту привелегию берут?? проблема я так понимаю нерешаемая в данном случае - не надо сувать роль в токен и надо проверять её (привелегию) каждый раз через промежуточный сервис. Так?
Не надо так
не юзать jwt
даа, Jwt токены, нужны лишь для идентификаций юзера, не нужно на него асайнить дополнительную отвественость Для это же и делают authorization services
Обсуждают сегодня