fdhadzh
@fdhadzh
Perfectionist with deadlines

Как правильно организовать авторизацию?

Необходимо организовать авторизацию в микросервисной архитектуре. В системе есть группы пользователей. В любой момент администратор может отозвать или добавить полномочия определенной группе пользователей.
На данный момент, есть 2 варианта решения проблемы:

1. Прокси
Перед сервисами будет reverse-proxy сервис, с которым будет работать администратор. На данном уровне будет определятся конечный сервис по url и полномочия пользователя.

2. ACL сервис
Сервис, с которым будет работать администратор и к которому будут обращаться сервисы для определения полномочий пользователя.
  • Вопрос задан
  • 674 просмотра
Решения вопроса 1
bitver
@bitver
Гуглится же спокойно. Не понял ваши варианты, просто ставьте OAuth сервер и гоняете JWT токен по всем сервисам.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы