JWT結合RSA算法的授權中心

- 我們首先利用RSA生成公鑰和私鑰。私鑰保存在授權中心,公鑰保存在Zuul和各個信任的微服務 用戶請求登錄 授權中心校驗,通過後用私鑰對JWT進行簽名加密 返回jwt給用戶 用戶攜帶JWT訪問 Zuul直接通過公鑰解密JWT,進行驗證,驗證通過則放行 請求到達微服務,微服務直接用公鑰解析JWT,獲取用戶信息,無需訪問授權中心
相關文章
相關標籤/搜索