这更像是一个架构问题,与任何特定技术无关。假设我有 2 个休息微服务。用户有权访问 service1,但无权访问 service2。但是,service1 需要访问 service2 以获得一些副作用。
在我的情况下, service1 实际上是公共的,您不需要 JWT 来访问它。Service2 需要经过身份验证的用户。
我正在考虑的一个选项是 service2 允许来自 service1 的调用,但不允许来自用户的调用。这可以通过通用 JWT 来完成。
有没有人有什么建议?蒂亚!
这更像是一个架构问题,与任何特定技术无关。假设我有 2 个休息微服务。用户有权访问 service1,但无权访问 service2。但是,service1 需要访问 service2 以获得一些副作用。
在我的情况下, service1 实际上是公共的,您不需要 JWT 来访问它。Service2 需要经过身份验证的用户。
我正在考虑的一个选项是 service2 允许来自 service1 的调用,但不允许来自用户的调用。这可以通过通用 JWT 来完成。
有没有人有什么建议?蒂亚!