我需要根据此处解释的内容为我的微服务实现基于 Oauth 2.0 和 JWT 的安全机制:http: //nordicapis.com/how-to-control-user-identity-within-microservices/
我使用 Kong (getting.org)。
在某些时候,根据上面文章的方法,我的网关(在本例中为 kong)必须将访问令牌转换为 JWT,然后再将请求移交给最终的微服务(JWT 将包含在最终要求)。
这种翻译将是一个简单的查找,最好是 Redis。
Kong中有一个名为“请求转换器”的插件,它允许您修改标头。:https ://getkong.org/plugins/request-transformer/
但是,它(当前)不允许动态值(例如在 redis 上查找的值)。
有人知道Kong的这种插件吗?
快速谷歌搜索让我进入了这个讨论:https ://gitter.im/Mashape/kong/archives/2015/08/06
想知道是否有人可以给我一些类似并且已经工作的指针。
谢谢,拉卡