我仍然在學習微服務,我問自己,我們如何保護我們的休息點?我使用從Spring延伸的着名框架Spring Boot。什麼是最好或最常用的模式來保護其他API的端點?春微服務之間的通信
當我使用Spring Security使用的oauth2,我總是需要發送的證書在請求的主體。有沒有證書的方法,哪個更容易實現?像API令牌一樣?
我總是喜歡實用教程。
我仍然在學習微服務,我問自己,我們如何保護我們的休息點?我使用從Spring延伸的着名框架Spring Boot。什麼是最好或最常用的模式來保護其他API的端點?春微服務之間的通信
當我使用Spring Security使用的oauth2,我總是需要發送的證書在請求的主體。有沒有證書的方法,哪個更容易實現?像API令牌一樣?
我總是喜歡實用教程。
我建議看看下面這個例子(使用「服務器」範圍):https://github.com/sqshq/PiggyMetrics和更先進的配置:http://cloud.spring.io/spring-cloud-config/spring-cloud-config.html#_security
看一看SSL,也有一些免費的SSL提供商那裏,它會創建兩個端點之間的加密連接,使得身體幾乎不可讀。 –
oAuth2支持令牌認證。檢查彈簧安全/彈簧啓動JWT令牌支持 – StanislavL
好吧,我會看看這兩個建議。也許我會回來以後:) Thx傢伙。 – DrMed