腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
我
应该
验证
JWT
两次
(
在
API
网关
和服务
本身
)
吗
?
、
、
、
、
我
目前正在为我们的服务设置一个
API
网关
。
API
网关
处理令牌
验证
(通过OpenID连接)。仅当令牌有效时,请求才会路由到目标后端服务。 那么
我
是否也
应该
在后端服务
本身
中
验证
token呢?但这意味着
我
必须再次
验证
令牌,对
吗
? 这是最佳实践
吗
?
我
是不是忽略了什么?在这种情况下,
在
API
网关
浏览 7
提问于2021-07-26
得票数 0
2
回答
如何使用Spring安全性处理有效的
JWT
令牌?
、
、
、
我
的Spring应用程序前面有一个
API
网关
。这个
API
网关
为
我
执行
JWT
令牌的oauth2身份
验证
和
验证
。
我
的应用程序接收有效的
JWT
令牌作为HTTP报头。如何将这个
JWT
令牌与标准的Spring安全性结合起来?
我
希望使用
JWT
令牌中传递的用户组对REST端点进行访问控制。如何避免
JWT
(
在
API<
浏览 25
提问于2022-11-04
得票数 0
1
回答
如何在
api
网关
架构中获取
JWT
令牌
、
、
、
目前正在进行一些研究,以建立一个具有oauth (
jwt
token)安全性的(azure)
api
网关
。例如,外部合作伙伴/应用程序向
网关
上发布的
api
端点发送请求,
在
报头中包含有效的
JWT
-token,该报头由
网关
根据AzureAD进行
验证
。
验证
后,请求被路由到后端服务。这里没有问题。
我
的问题是,外部应用程序获取
JWT
-token (用于
api
调用)
浏览 12
提问于2021-09-10
得票数 0
1
回答
如何在微服务中进行身份
验证
?
、
、
我
在
monolith架构中开发了一个应用程序。它拥有所有的身份
验证
和授权,needed.My应用程序前端
在
角端,后端
在
nodejs中。
我
从前端生成了
jwt
令牌。现在,
我
开始为每个模块实现微服务,但我不知道如何实现身份
验证
和授权,以便所有服务都可以使用它。
我
读过不同的文章,但仍然找不到解决办法。
浏览 1
提问于2019-08-08
得票数 0
回答已采纳
1
回答
用于远程auth服务器的快速
网关
-
JWT
验证
策略checkCredentialExistence
、
我
使用速成
网关
作为
API
网关
中间件,有以下设置。
我
已经设置了EG配置,这样它就可以
验证
JWT
,并且只通过正确的
JWT
传递请求。因为
网关</
浏览 6
提问于2020-02-24
得票数 0
回答已采纳
2
回答
使用基
本身
份
验证
的AWS
API
网关
端点
、
、
、
、
是否可以使用基
本身
份
验证
在
AWS
API
网关
中公开
API
端点?此外,
我
希望将用户的有效负载转移到SNS主题/ SQS队列。(用户使用用户名和密码-> AWS
网关
API
-> SQS/SNS)
我
看到了很多关于如何使用
JWT
而不是使用基
本身
份
验证
的文
浏览 0
提问于2016-12-02
得票数 2
回答已采纳
1
回答
在
微服务架构中,
我
有包含用户详细信息的微服务,但在zuul
API
网关
中,
我
希望对请求进行身份
验证
、
、
、
、
微服务架构
我
有一个微服务(userservice:用户相关的微服务),但在Zuul
API
网关
应用程序中,
我
希望对所有微服务的请求进行身份
验证
,并使用spring安全。
我
必须在Zuul应用程序中创建登录和注册请求(AuthController),这需要数据源,userRepository所有的东西
在
zuul应用程序。如果
我
将userservice(微服务用户相关)用于其他与用户相关的请求,那么
我
将使用相同的数据源,并为
我</e
浏览 17
提问于2020-03-16
得票数 0
1
回答
用WSO2-AM处理
JWT
、
、
、
、
该应用程序调用该服务,并在授权HTTP报头中传递
JWT
令牌,如下所示:授权:承载 消费应用程序使用OAuth2来获取以下
API
调用的访问令牌。
我
还没有尝试过,但是我们可以使用
JWT
授予类型(参见)并
浏览 0
提问于2018-01-18
得票数 2
2
回答
WSO2 JWTGenerator和APIMgtGatewayJWTGeneratorImpl
、
有人向我解释了JWTGenerator和APIMgtGatewayJWTGeneratorImpl类的区别
吗
?
我
将wso2从2.6.0版本更新到4.1.0,只有这个JWTGenerator生成器类,但现在它无法工作。 参考文献:
浏览 6
提问于2022-09-29
得票数 2
回答已采纳
2
回答
我
需要在Lambda和as
API
网关
中
验证
AWS认知令牌
吗
?
、
、
、
、
当在lambda中使用来自
JWT
令牌的AWS Cognito属性时,是否需要
验证
JWT
?Lambda只由已经
验证
令牌的
API
网关
触发。 添加详细信息:-
我
正在使用
API
网关
中的认知授权程序来
验证
令牌。- lambda作为代理连接到
API
网关
。
浏览 7
提问于2019-01-14
得票数 1
回答已采纳
2
回答
微服务架构- Spring引导-
网关
、
、
我
正在开发一个具有微服务架构的后端。
我
对该架构是个新手,目前
我
已经
在
一个容器中开发了3个微服务(RESTful web服务,使用Spring Boot)。
我
想实现OAuth2和
JWT
Rest保护和一个
网关
。使用授权服务器和资源服务器实现
网关
是否正确?
我
是不是
在
架构上做错了什么? 感谢您的回复
浏览 3
提问于2021-02-03
得票数 0
2
回答
如何对
api
调用进行缓存?
我
是wso2
API
管理器的新手,无法理解
API
调用的缓存机制。尽管我读了几个小时的相关文档,但仍然很困惑。有人能描述一下
吗
?
我
的意思是,当我用为应用程序生成的令牌从dev-portal调用
API
时,后台会发生什么?它如何检查令牌是否有效,如果它有效,它如何为下一个调用兑现?! 谢谢
浏览 5
提问于2020-09-06
得票数 0
回答已采纳
1
回答
具有公共身份
验证
的Spring引导
、
我
正在尝试为spring引导应用程序设置身份
验证
服务器。
我
有多个微服务应用程序。比如说医院,病人,报告申请。
在
允许用户访问资源之前,
我
需要对每个微服务服务应用程序进行身份
验证
。
我
能否知道如何将公共身份
验证
逻辑作为单独的应用程序使用。假设身份
验证
应用程序。
我
正在计划我们(使用Auth2.0和
JWT
令牌的spring安全性)。例如: 当用户尝试访问医院仪表板页面时,我们将检查用户是否经过身份
验证
浏览 3
提问于2021-07-06
得票数 1
1
回答
ASP.NET -如何针对多个
API
进行身份
验证
?
、
、
、
因此,
我
有3个微服务,其中只有一个用于身份
验证
-它使用ASP.NET标识。如果没有必要,
我
可以将这个
JWT
存储为Cookie并将它传递给我的其他
API
吗
?如果是这样的话,->,
我
如何
浏览 2
提问于2022-10-25
得票数 0
1
回答
库伯内特斯·海母是否
应该
和一个春云
网关
一起生活呢?
、
、
、
问:库伯内特斯·海母
应该
和Spring
网关
一起生活
吗
?若否,应选择哪一种? 首先,通过Spring /项目,
我
成功地实现了基于路由的工作转发。这意味着,
我
的所有客户只需要知道这个Spring
网关
端点,如果serviceA包含serviceA,Spring将转发到serviceB,如果serviceB包含serviceB,则转发给serviceB几个星期前,
我
花了时间研究库伯奈特斯,更确切地说,是库伯内特斯。
我
设法学到了库伯内特斯,她是个很酷很
浏览 2
提问于2020-10-03
得票数 6
回答已采纳
1
回答
API
网关
集群的安全性考虑?
、
、
、
其他微服务根据
JWT
内部的声明确定权限。微服务使用消息中的
JWT
和其他信息通过PUB/SUB进行内部通信。每个微服务可以使用多
浏览 2
提问于2017-06-14
得票数 0
回答已采纳
1
回答
如何使用ALB端点上提供的`access_token`?
、
、
我
想让
我
的脚本
在
AWS ALB上发出HTTPS请求,而AWS ALB使用的是科尼图。curl -X POST \ https://mydomain.auth.eu-west-1.amazoncognito.com/oauth2/content-type: application/x-www-form-urlencode
浏览 1
提问于2021-09-16
得票数 0
回答已采纳
1
回答
如何跨多个
API
管理会话
、
、
、
、
我
有一个非常基本的问题,因为
我
看了一些与微服务相关的教程。如果
我
为一个应用程序创建多个微服务,是否需要为所有微服务实现身份
验证
和授权?当我登录到UI时,作为一个用户,最初调用AccountManagement微服务(它几乎没有什么功能,比如注册/登录/重置/撤销),然后从一个特性转移到另一个特性,临时调用另一个微服务(下一个微服务
应该
读取cookie信息并自动进行身份
验证
吗
?)这就是它的工作方式
吗
?,
我
的
浏览 2
提问于2021-05-15
得票数 1
回答已采纳
2
回答
如何使用由
API
传递给云函数的服务帐户的
JWT
在
云函数中初始化BigQuery客户端
、
、
、
、
目标:
我
已经建立了一个Google
网关
。
API
的后端是一个云函数(用python编写)。云功能
应该
从Google BigQuery (BQ)查询数据。要做到这一点,
我
想要创建一个烧烤客户端(google.cloud.bigquery.Client())。不同的应用程序
应该
使用不同的服务帐户访问
API
。服务帐户有权只访问项目中的特定数据集。因此,服务帐户/应用程序
应该
只能查询它们具有权限的数据集。因此,云函数中的BQ客户端
应该</em
浏览 6
提问于2021-10-01
得票数 0
回答已采纳
1
回答
使用Lambda authorizer的AWS Cognito和
API
网关
、
、
、
我
正在尝试使用
API
网关
和Lambda函数创建
API
。当用户登录时,将使用相应的用户池对其进行身份
验证
。这是正确的方法
浏览 5
提问于2019-07-09
得票数 2
回答已采纳
点击加载更多
相关
资讯
微服务的权限控制
API怎样管理才算正确?(下)
微服务架构之:访问安全
选择Kong作为你的API网关
JWT对SpringCloud进行系统认证和服务鉴权(一)
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券