腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(429)
视频
沙龙
2
回答
在
API
网关
级
解码
OAuth2
JWT
与
在
单个
微
服务
级
解码
JWT
、
、
我已经使用Spring Boot1.5.x+
OAuth2
和
JWT
开发了一组微
服务
(资源
服务
器)。现在,每个微
服务
都使用Spring Security进行保护,即在
单个
资源
服务
器级别验证
JWT
访问令牌。
API
Gateway没有适当的spring安全性,因此它只是将请求路由到适当的
服务
器,并将身份验证头传播到下游
服务
。我想知道
与
只
在
API
浏览 23
提问于2018-07-26
得票数 5
回答已采纳
1
回答
Google
网关
+ Firebase: Authorization
API
-Userinfo vs X转发-授权头
、
、
、
、
我正在使用Google
网关
在我的Firebase应用程序中验证用户是否已登录。
在
API
的文档中,它建议使用转发的X-Apigateway-
Api
-Userinfo头检索用户信息:
API
网关
将在X
API
-Userinfo中向后端
API
发送身份验证结果。此标头是base64url编码的,并包含
JWT
有效负载。因为它是side 64 Auth编码的,所以我需要额外的
服务
器端逻辑来
解码
,仅仅是为了获
浏览 0
提问于2021-01-29
得票数 2
回答已采纳
1
回答
Spring
OAuth2
-
JWT
令牌
在
服务
器上工作,但不在本地主机上工作?
、
、
、
、
我看到myapp能够
在
服务
器上正确地处理
OAuth2
JWT
令牌,但是它在本地主机上出现令牌转换错误。因此,auth
服务
器向
api
-gateway客户端发出令牌。 通过邮递员获得访问令牌,我点击了<
浏览 10
提问于2022-09-15
得票数 0
1
回答
将
解码
的
JWT
有效载荷传递给
微
业务
、
、
、
实际上,传入的请求首先经过一个
API
网关
,该
网关
将请求发送到我们堆栈中的各种微
服务
。
在
认证之后,您将如何处理
JWT
?把它传递给后续的微
服务
? Pro:我们一直保持一个标准的认证ht
浏览 1
提问于2017-10-06
得票数 3
1
回答
在
没有Google登录的情况下
与
Google登录JavaScript平台库
我想加入“
与
谷歌签约”,作为
在
注册我们的
服务
时创建一个帐户的替代方案。这个例子是我所需要的 效果很好。eyJhbGciOiJSUzI1NiIsImtpZCI6IjQ2Mjk0OTE3NGYxZWVkZjRmOWY5NDM0ODc3YmU0ODNiMzI0MTQwZjUiLCJ0eXAiOiJKV1QifQ.eyJpc3MiOiJodHRwczovL2FjY291bnRzLmdvb2dsZS5jb20iLCJuYmYiOjE2Mjg4NTQzOTcsImF1ZCI6IjY1MjE0Nzk
浏览 3
提问于2021-08-13
得票数 1
回答已采纳
1
回答
如何在微
服务
中进行身份验证?
、
、
我
在
monolith架构中开发了一个应用程序。它拥有所有的身份验证和授权,needed.My应用程序前端
在
角端,后端
在
nodejs中。我从前端生成了
jwt
令牌。现在,我开始为每个模块实现微
服务
,但我不知道如何实现身份验证和授权,以便所有
服务
都可以使用它。我读过不同的文章,但仍然找不到解决办法。
浏览 1
提问于2019-08-08
得票数 0
回答已采纳
2
回答
如何使用Spring安全性处理有效的
JWT
令牌?
、
、
、
我的Spring应用程序前面有一个
API
网关
。这个
API
网关
为我执行
JWT
令牌的
oauth2
身份验证和验证。我的应用程序接收有效的
JWT
令牌作为HTTP报头。如何将这个
JWT
令牌
与
标准的Spring安全性结合起来?我希望使用
JWT
令牌中传递的用户组对REST端点进行访问控制。如何避免
JWT
(
在
API
网关
和
服务
端)的双重验证?
浏览 25
提问于2022-11-04
得票数 0
4
回答
如何在微
服务
体系结构中实现基于角色的安全
、
、
、
、
我有一个spring-boot应用程序,它有4个微
服务
、eureka
服务
器和一个集中的
API
网关
。
JWT
令牌是在用户登录后由我的一个微
服务
(users微
服务
)生成的,该令牌包含用户Id及其角色/权限。现在,我想在微
服务
而不是<
浏览 3
提问于2020-01-17
得票数 7
2
回答
解码
并将
Jwt
有效负载设置为请求参数
、
、
我们使用express-gateway来提供微
服务
。我们已经使用
Jwt
设置了身份验证。我们希望验证
jwt
并
解码
有效负载,并将其设置为req params 这是我们的gateway.config.yml文件 http:admin: url: http://localhost:3000- basic-auth- cors- log -
oauth
浏览 28
提问于2019-09-05
得票数 2
回答已采纳
1
回答
设计正确的具有数据关系的微
服务
体系结构
、
、
、
我刚开始考虑为学习目的构建一个微
服务
体系结构。我知道微
服务
是分开的,它们应该是独立的,即使是
在
存储数据的时候,但是它的真正应用是什么呢?即使
在
使用非关系数据库时,大多数数据也不是独立的,而且
在
某种程度上是关系的。现在,我的问题是: 假设我们使用
JWT
进行身份验证,所以它是无状态的,电
浏览 0
提问于2020-10-20
得票数 0
回答已采纳
1
回答
基于
API
网关
的微
服务
认证
我有一个简单的问题:我正在构建一个微
服务
项目,
在
我的
服务
前面有一个
API
网关
。实际上,我的所有ms (微
服务
)都有一个内部域: MS位于
Api
之后,它负责身份验证。外部无法访问所有ms。所以,所有的流量都通过
Api
网关
:。
在
Api
网关
的auth中,我检测用户并创建一个令牌(实际上不是
jwt
,一个简单的编码字符串) 使用标头将此令牌发送到ms请求
浏览 1
提问于2022-11-09
得票数 2
1
回答
如何在该函数中通过
api
网关
在路由上获得
jwt
有效负载?
、
、
、
我为我的项目配置了一个
网关
,我
在
路由中添加了安全选项,它的工作是:def generate_
jwt
(): in: "header" authorizationUrl: "" type: "
oauth2<
浏览 2
提问于2021-10-28
得票数 2
回答已采纳
1
回答
带Firebase身份验证的GCP
Api
网关
、
我正在尝试为我的Cloud Run托管容器设置GCP
Api
Gateway,但我收到一些关于Firebase身份验证的错误。
在
api
规范中,我复制了
api
网关
指南中发布的内容。security: - firebase: [] 当我通过
Api
网关
发出请求时,一些额外的头被添加到被代理到Cloud Run
服务
的请求中,例如x-apigateway-
api
-userinfo、x-forwarded-authorization和au
浏览 19
提问于2020-12-26
得票数 0
回答已采纳
2
回答
JWT
程序设计语言的差异
、
、
、
我用Python编写了一个
API
,用Ruby编写了另一个
API
。我们需要它们
在
它们之间发送数据,并决定使用
JWT
作为身份验证方法。基本上是
在
两端生成一个令牌,并确保它们匹配。现在,我
在
python和ruby之间匹配散列时遇到了问题。给定此代码: python (2.7) PyJWT == 1.6.4>>>
jwt
.encode({"someKey":123}, &q
浏览 0
提问于2018-08-14
得票数 0
1
回答
在
Charles代理中自动
解码
JWT
令牌
、
、
、
我一直
在
使用Charles调试移动应用程序和
API
之间的通信。是否有一种方法来配置Charles,以便在浏览请求时
解码
JWT
?基本上,请求(从移动应用程序到
服务
器)将由包含
JWT
的
单个
头(授权)组成,当我
在
Charles中单击该请求时,我希望看到: 查看Charles的文档,Ma
浏览 0
提问于2018-02-26
得票数 4
1
回答
使用
API
网关
(Node / Express)时的
JWT
验证
、
将它们传递给适当的service.Authentication:,为用户login.Shortener:简单
服务
提供存储
在
cookies中的
JWT
令牌,该
服务
允许生成和检索缩短的URL。我想到了一些解决办法: 使
网关
可以访问
JWT
密钥,并让
网关
运行
JWT
验证命令。在
网关
上的从cookie中提取
JWT
令牌。
在
authService上编写一个
API
,它接受令牌作为输入,并将
解码
浏览 0
提问于2021-08-04
得票数 2
回答已采纳
2
回答
使用Zuul作为身份验证
网关
、
、
、
、
下面的图表可以对此进行总结:
API
网关
将用户信息存储
在
JWT
中,并使用私钥对其进行签名。然后将
JWT
传递给下游<
浏览 2
提问于2016-05-12
得票数 28
回答已采纳
3
回答
基本身份验证+联合小波变换
与
Oauth2
、
、
、
我有一个包含微
服务
的应用程序:
网关
+发现
服务
+微
服务
。Rigth现在,我对zuul
网关
实现了Spring安全性,所以
在
成功登录之后,它会返回一个带有授权的
JWT
。因此,
网关
充当授权和身份验证
服务
器。我认为这样生态系统是安全的,因为
网关
不允许任何未经授权的访问端点。 我之所以应用这个流,是因为我不想单独配置每个微
服务
。这是一个单一的安全入口点。实施
Oauth2
与
<e
浏览 3
提问于2020-10-17
得票数 3
2
回答
如何在同一个Spring应用程序中使用多个'JWK设置Uri‘值?
、
、
、
、
我需要使用两个不同的授权
服务
器(两个Okta实例)来验证来自
单个
Spring应用程序中的两个不同web应用程序的身份验证令牌,Spring应用程序是一个后端REST层。();} spring.security.oauth2.resourceserver.
jwt
.issuer-uri=https://dev-X.okta.com/
oauth2
/defaultspring.security.oauth2.resourceserver.
jwt
.jwk-set-u
浏览 6
提问于2020-02-03
得票数 10
回答已采纳
1
回答
如何设计经过身份验证的请求和前端?
、
、
、
换句话说,我想要实现的是:我希望url 重定向到localhost:8081/products,它重定向到keycloak登录页面,
在
成功登录之后,我想返回到,在那里我将能够看到数据。
浏览 7
提问于2022-10-11
得票数 0
回答已采纳
点击加载更多
相关
资讯
API怎样管理才算正确?(下)
微服务的权限控制
JWT对SpringCloud进行系统认证和服务鉴权(一)
基于 Token的WEB 后台认证机制
JWT实现分布式Session?行不?
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券