170 похожих чатов

Не проще все сделать через пару таких апи гейтвеев, которые

дальше будут проксировать трафик до сервисов? А сами сервисы клиенту не оголять

10 ответов

9 просмотров

я и не оголяю, ответ возвращаю с апи гетвея, это он запрашивает данные у микросервиса со своим токеном доступа

Mikhail- Автор вопроса

есть готовые решения вроде kong для кубера. наверно там так или иначе ваша проблема уже решена

ну я хочу понять как оно работает, а не слепо доверять безопасность

Mikhail- Автор вопроса

документация в помочь) у нас на проекте реализовано примерно как описал с oauth-proxy. все запросы на бек приходят так или иначе с токеном, приложение ходит на внешний сервис его проверять

а микросервисы как защищены от доступа из вне?

Mikhail- Автор вопроса

изначально запросы прилетают на ингресс контроллер кубера

изначально пох куда, ведт запрос хакер может сделать напряму в микросервис, если он крутится прям в инете

Mikhail- Автор вопроса

ну все, что идет на ингресс, оно так или иначе пробрасывается либо на сервис авторизации, либо на бек, который так же проверяет токены. нет токена - иди авторизуйся. некоторые сервисы, у нас, они крутятся исключительно внутри кубера и доступа к ним из-вне нет

если проверка токена идет на ингресе и потом на микросервисе, это это моя архитектура, ято я описал выше

Похожие вопросы

Обсуждают сегодня

кому не сложно распишите пожалуйста для какой цели тут вот эти скобки и в них пихается указатель?
Михаил Helper
15
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Комрады, посоветуйте, куда копать? Стал прикручивать кастомизацию тем. В OnShow главной главной формы пытаюсь загрузить из файла настроек и применить тему (на скрине, как долж...
Ed Doc
13
Такс, блин, таки кто-то знает, каким образом работают макросы stdin/stdout/stderr? Я влез в stdio.h, там определения нет, отладил через асмокод - вызывается функция со странны...
The Bird of Hermes
18
OnShow один раз вызывается? или возможен Hide?
Iluha Companets
14
Hi, I have a partitioned table in Postgres that has a composite primary key on 3 columns out of which two columns are partition key columns. Now I have a requirement to add a ...
Sujith
1
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Если у меня есть такой класс: Object = {} function Object:new(a_name, a_transform, a_color, a_mesh, a_material, a_shader, a_textures) local private = {} private.n...
Cuarno Vile
4
Всем привет, на линуксе лучше на fasm или nasm учиться писать для начала ?
meszjol
14
@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
Карта сайта