我在 IBM 云上有一组 REST 服务。Ingress 与 Appid 集成进行身份验证。Ingress 将令牌 ID 和访问 ID 添加到授权标头中。现在在 API 端(springboot)我需要在每个请求上再次验证用户吗?这会是多余的吗?如果没有,可以使用哪个appid api来授权用户。对类似示例的任何引用
已经浏览了 IBM 云站点上的示例。一个是关于 ingress 和 appid 的集成,但没有讨论 REST 服务层如何处理那里的授权令牌。另一个只讲spring和Appid,(不讲ingress)