可以对 Kubernetes 入口(如 kong、nginx)执行授权(基于规则的类似)。例如,我有这个:
apiVersion:扩展/v1beta1
kind: Ingress
metadata:
name: foo-bar
spec:
rules:
- host: api.foo.bar
http:
paths:
- path: /service
backend:
serviceName: service.foo.bar
servicePort: 80
但是在重定向到 /service 之前,我需要在我的授权 api 中执行调用以验证请求令牌是否具有传递 /service 的规则。
或者我真的需要使用像spring zuul这样的入口后面的API网关来做到这一点?