第六章 Auth2微服務權限校驗筆記

一、oauth2.0相關概念介紹 採用token認證的方式校驗是否有接口調用權限,然後在下游系統設置訪問白名單隻允許zuul服務器訪問。理論上zuul服務器是不需要進行權限校驗的,因爲zuul服務器沒有接口,不需要從zuul調用業務接口,zuul只做簡單的路由工作。下游系統在獲取到token後,通過過濾器把token發到認證服務器校驗該token是否有效,如果認證服務器校驗通過就會攜帶這個toke
相關文章
相關標籤/搜索