Задать вопрос
@fury2006

Как и где правильно хранить пару ключей RSA в микросервисах Spring приложений?

У меня допустим есть некий UserService который выступает в роли авторизационного сервера(выдает JWT токен) в нем же есть и точки защищенные и собственно он же и ресурс сервер но думаю это не важно в контексте вопроса.
Если потребуется масштабирование и будет создано несколько инстанций этого сервиса и тогда необходимо, чтобы пара ключей была общая для всех запущенных инстанций, иначе токены подписаны будут разными ключами и проверка в других сервисах будет зависеть от того к какому сервису они будут обращаться.
Так вот где лучше хранить файлы с ключами, если сервисы запускаются в докере, чтобы они были доступны и общими для каждого запущенного сервиса?
  • Вопрос задан
  • 105 просмотров
Подписаться 1 Простой 1 комментарий
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Java-разработчик
    10 месяцев
    Далее
  • Яндекс Практикум
    Java-разработчик плюс
    14 месяцев
    Далее
  • Яндекс Практикум
    Мидл Java‑разработчик
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
@Belvarm
Java TeamLead, интеграционные решения
Правильно будет хранить в vault, есть модуль spring vault, либо docker secret
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы