169 похожих чатов

Добрый день. - Есть несколько микросервисов, условно: posts, comments ... -

Каждый не знает о существовании другого, максимум эмитит ивенты через брокера

- К этим сервисам можно обратиться только через сервис "api" который торчит наружу.

- этот же сервис (апи) так же подключен к сервису авторизации, в моем кейсе это Keycloak

Вопрос: Насколько безопасно не подключать каждый микросервис который содержит некое состояние (posts,comments, ...etc) напрямую к условному keycloak?

2 ответов

16 просмотров

Keyocloak другим сервисам в твоём случае видимо нужен, чтобы проверять авторизацию. Как у вас устроен логин? Что возвращает keycloak в ответ на успешный логин?

Bohdan- Автор вопроса
Evgenii Morozov
Keyocloak другим сервисам в твоём случае видимо ну...

Проблем с точки зрения поведения нету - приложение работает как задуманно. Меня только бесопокоит вопрос безопасности и насколько вообще это адекватная практика. Везде в интернете все в гайдах подключают каждый микросервис к SSO провайдеру. Мне же не очень понравилось в каждый микросервис тащить несколько зависимостей и одну и ту же логику. Теперь сижу и думаю а насколько это правильное решение с точки инфосека в рамках кубернетесовского кластера, ведь гипотетически если кто то получит доступ к контейнеру в котором есть условный curl то он сможет без проблем получить любые данные с каждого микросервиса который не подключен к keycloak.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
10
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Здравствуйте, хочу сделать HelloWorld в консоли Дельфи, но функция API ничего не выводит, что я делаю не так? program Hello; {$APPTYPE CONSOLE} uses System.SysUtils, WinAPI.Wi...
Sergey Vinogradov
20
Карта сайта