我有一个公共的NestJsAPI,所以不需要身份验证,但是从这个api我需要向外部api发出请求,这个api有一个带基本身份验证(user和pass)的auth端点,并返回一个持有者令牌。解决这种情况的正确方法是什么?也许是一个全局拦截器来拦截所有请求并验证令牌状态,如果令牌已过期,则发出另一个身份验证请求以重新验证令牌并继续...例如: Get products request
我希望使用Azure API Management为一些外部的、经过身份验证的API (推特等)提供一个集中化的API,利用。我想要提供特定的推文等,以仪表板一样的移动应用程序,而不需要用户验证自己的帐户为每项服务。
到目前为止,我还没有找到任何关于这样做的文档或示例。看起来很有前途,但我还没能证明它们。或者可能为每个外部服务创建我自己的