v1.24.0 更新

This commit is contained in:
click33
2021-07-24 20:39:27 +08:00
parent d4493d0f98
commit 3372cf190e
38 changed files with 74 additions and 40 deletions

View File

@@ -1,4 +1,4 @@
# 微服务 - 内部服务调用鉴权
# 微服务 - 服务内部调用鉴权
---
@@ -10,7 +10,7 @@
1. 物理隔离:子服务部署在指定的内网环境中,只有网关对外网开放
2. 逻辑隔离:子服务与网关同时暴露在外网,但是子服务会有一个权限拦截层保证只接受网关发送来的请求,绕过网关直接访问子服务会被提示:无效请求
这种鉴权需求牵扯到两个环节:网关转发鉴权、内部服务调用鉴权
这种鉴权需求牵扯到两个环节:网关转发鉴权、服务内部调用鉴权
Sa-Token提供两种解决方案
1. 使用 OAuth2.0 模式的凭证式,将 Client-Token 用作各个服务的身份凭证进行权限校验
@@ -120,7 +120,7 @@ public class SaTokenConfigure implements WebMvcConfigurer {
> 如果通过网关转发,可以正常访问,直接访问子服务会提示:`无效Id-Tokenxxx`
### 三、内部服务调用鉴权
### 三、服务内部调用鉴权
有时候我们需要在一个服务调用另一个服务的接口,这也是需要添加`Id-Token`作为身份凭证的