это a priori какое-то легаси, которое ваш протокол не умеет
А как ты реализуешь авторизацию без аутентификации? (пофиксил)
кажется тут случается переход от шаред секретов к политике идентификации
Берёшь токен, пришедший в сервис с запросом, и используешь его
Так не происходит. Зачем у тебя секреты-то? Чтобы в mysql сходить или какое-нибудь такое говно динозавра
Как его проверять получателю? Как генерировать отправителю?
JWT, он генерируется на гейтвее
Ну и токен - это как бы и есть аутентификация?
Ну так токен выписывают ворота, зачем кому-то ещё выписывать токены?
А как гейтвей аутентифицирует отправителя?
погоди до него дойдёт
А проверяют токен тоже ворота?
Погугли как работают криптографические токены
Я прекрасно знаю как они работают. Я хотел услышать твоё мнение.
А при чём тут мнение?
Обсуждают сегодня