На каком этапе делать проверку JWT токена?

У меня микросервисная архитектура:
1 - слой GRAPHQL принимает запросы от клиента на 2 - слой RabbitMQ (gateway), далее отправляются на 3 - слой в необходимый микросервис.
Где лучше всего реализовать логику идентификации пользователя по JWT токену?
И правильно ли выстроил вышесказанную схему или есть вариант более правильный?
  • Вопрос задан
  • 113 просмотров
Решения вопроса 1
lssssssssssl
@lssssssssssl
Где запросы принимает, там и проверять нужно. Если токен невалиден, то и смысла нет пускать реквест куда-то дальше
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы