170 похожих чатов

Уважаемые, есть микросервис авторизации, микросервис N и апи-гетвей, некоторые эндпоинты

микросервиса N должны быть доступны только для авторизованных пользователей. Как правильнее выстраивать взаимодействие? На уровне гетвея делать проверку или сервис N должен делать эту проверку у себя?

9 ответов

4 просмотра

А как реализована авторизация?

Grigorii K. Shartsev
А как реализована авторизация?

Если авторизация на stateless токенах типа jwt, то сервис сам может проверить, иначе на гейтвее

access_denied- Автор вопроса
Grigorii K. Shartsev
Если авторизация на stateless токенах типа jwt, то...

а в каких случаях нужно проверять на гетвее? на сессии скажем?

access_denied
да, пара jwt

Тогда каждый сервис сам может проверить авторизацию через валидацию токена. Лучше всего для этого в токенах использовать RSA ключ, чтобы сервисам можно было давать только паблик ключ, без раскидывается секрета всем

access_denied
а в каких случаях нужно проверять на гетвее? на се...

Когда не stateless авторизация, нельзя просто взять токен и по нему проверить его валидность.

Зачем же тогда гейтвей, если часть запросов мимо него летит?

gateaway является точкой входа, при входе на микросервис N ты входишь через gateaway, а значит логика авторизации должна лежать там.

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
53
тоесть, указав return eax, сгенерируется никому ненужная инструкция mov eax,eax ?
Aiwan \ (•◡•) / _bot
24
Кто-нибудь решал проблему с автоматическим скроллингом к выбранной ячейке в TDBGrid в Lazarus? Проблема в том, что есть допустим 3 столбца, третий столбец виден наполовину, вк...
Дмитрий Логинов
1
Приветствуем всех! Устали без проектов? Если вы программист и хотите получать стабильные заказы, компания Elif предлагает вам недельный курс по поиску проектов и их ведению. ...
Elif
1
А чего сейчас в моде вместо Error для эксепшенов? А то я тут внезапно узрел что он не рекомендуется :) У Try::Tiny какой-то совершенно ужасный синтаксис если надо конкретные э...
Denis F
19
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Чорт! Чорт! Чорт! Стала ставить через GetIt (написано же, что ручками не рекомендуется) Сломалось на дублировании моей TSkLabel. Чтож мне ее по всем проектам переименовывать в...
Катерина Свиридова
7
Привет. Сразу скажу, что на C/C++/Rust я не пишу, но тем не менее возникла потребность дебага C/C++/Rust кода. Суть: есть серверное приложение, которое периодически ведёт себ...
ninekeem 🐳
4
Hey someone plz help to resolve my issue here is my table... Log { id user_id type target_ct target_obj_id action_ct action_obj_id workspace_id created_at } i wanna fil...
Rahul Singh
1
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
Карта сайта