должны ходить в сервис авторизации и проверить, есть ли такая сессия у юзера? Или это не обязательно?
А авторизация какая юзается вообще?
При помощи JWT токена
Достаточно его проверять
Тоесть если токен создан с использованием секретного ключа, то его невозможно подделать?
Ага, разве что его перехватить могут, но там срок жизни проверять нужно
А если взаимодействие происходит между двумя сервисами одного приложения, но сервисы закрыты авторизацией, откуда нам во втором сервисе взять токен для авторизации в первом сервисе
У меня было что две службы закрыты в разных закрытых локальных сетях
Обсуждают сегодня