通常在spring引導應用程序中,我們可以使用jpa audit來執行跟蹤。 Spring Boot Jpa Auditing跟蹤誰在微服務中創建或更改實體
雖然在微服務架構,我會盡量避免涉及到核心微服務的安全性。相反,我們可以在api網關上進行身份驗證/授權。
而如果核心服務沒有獲得當前登錄的用戶,我們必須找到一個方法來對當前運營商傳遞給核心服務。它可能是請求上的用戶標識符頭。或者也許我們可以將令牌傳遞給核心服務,讓它從auth服務器獲取登錄用戶。
如果任何人有處理這種情況,並給出了一些建議,我想知道。
我聽說過,在微服務中有利於傳輸'交易密鑰'。例如,如果出現問題很重要,並且需要分析許多服務的日誌 –