繁体   English   中英

JHipster rest api 只允许微服务

[英]JHipster rest api permit only microservice

我有一个 JHipster 微服务应用程序,其中 2 个微服务 msA 和 msB 之间存在依赖关系。

  1. 用户对 msA 进行休息调用
  2. msA 处理请求并对 msB 上的其余端点进行 AuthorizedFeignClient 调用,以与用户执行一些其他逻辑。

我的问题是,在 msB 中执行的逻辑只是内部的,需要了解用户,不应暴露给外部用户。 如何限制 msB 上的其余端点,以便只有另一个微服务可以向它发出请求,而不是公共用户?

  • 需要此端点的某些特定角色,并将此角色分配给 msA 将使用的内部用户。 JHipster 中的 oauth2 和 uaa auth 类型都定义了一个internal客户端 ID 和机密,您可以为此用例自定义。
  • 不要通过网关的application.yml Zuul 路由配置将此端点公开为 API 网关的路由,因为服务间通信不通过网关

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM