mirror of
https://gitee.com/dromara/sa-token.git
synced 2026-02-27 16:50:24 +08:00
v1.24.0 更新
This commit is contained in:
@@ -1,4 +1,4 @@
|
||||
# 微服务 - 内部服务调用鉴权
|
||||
# 微服务 - 服务内部调用鉴权
|
||||
|
||||
---
|
||||
|
||||
@@ -10,7 +10,7 @@
|
||||
1. 物理隔离:子服务部署在指定的内网环境中,只有网关对外网开放
|
||||
2. 逻辑隔离:子服务与网关同时暴露在外网,但是子服务会有一个权限拦截层保证只接受网关发送来的请求,绕过网关直接访问子服务会被提示:无效请求
|
||||
|
||||
这种鉴权需求牵扯到两个环节:网关转发鉴权、内部服务调用鉴权
|
||||
这种鉴权需求牵扯到两个环节:网关转发鉴权、服务内部调用鉴权
|
||||
|
||||
Sa-Token提供两种解决方案:
|
||||
1. 使用 OAuth2.0 模式的凭证式,将 Client-Token 用作各个服务的身份凭证进行权限校验
|
||||
@@ -120,7 +120,7 @@ public class SaTokenConfigure implements WebMvcConfigurer {
|
||||
> 如果通过网关转发,可以正常访问,直接访问子服务会提示:`无效Id-Token:xxx`
|
||||
|
||||
|
||||
### 三、内部服务调用鉴权
|
||||
### 三、服务内部调用鉴权
|
||||
|
||||
有时候我们需要在一个服务调用另一个服务的接口,这也是需要添加`Id-Token`作为身份凭证的
|
||||
|
||||
|
||||
Reference in New Issue
Block a user