2.生成具有有限范围,有效性和所需audience的令牌。3.验证令牌-仅当令牌是所涉及的两个服务的合法令牌时,才允许服务到服务的通信。...允许您实施身份验证和授权基础结构的专用软件示例包括Keycloak或Dex等工具。
使用Keycloack时,首先需要:
1.使用您的电子邮件和密码登录-您的身份已通过验证。...•datastore仅在调用者具有有效身份时才成功回复请求,否则它会拒绝并显示错误。
部署API组件
API服务是侦听端口8080的无头Web应用程序。...如果没有,则返回HTTP 401错误响应。2.使用Kubernetes API检查令牌的有效性。如果无效,它将以HTTP 403响应进行回复。3.最后,当令牌有效时,它将回复原始请求。...在本文中,您看到了一个在服务之间使用ServiceAccount卷投影进行身份验证的示例,以及如何使用它更好地替代默认的ServiceAccount令牌。