一种流行的方法是请求身份令牌并将其传递给服务内的每个请求。
因此,与其直接向datastore发出请求,不如直接通过身份验证服务,检索令牌并使用该令牌对您对datastore的请求进行身份验证。...2.API向datastore进行身份验证的唯一方法是,如果它具有有效的令牌。API使用其凭据从授权服务器请求令牌。
?
1.API向datastore发出请求,并附加令牌作为有效身份的证明。
?...1.后端组件使用其API密钥和密钥向Keycloack发出请求,以生成会话令牌。2.后端使用会话令牌向第二个应用程序发出请求。3.第二个应用程序从请求中检索令牌,并使用Keycloak对其进行验证。...用户和Pod可以使用这些身份作为对API进行身份验证和发出请求的机制。
然后,将ServiceAccount链接到授予对资源的访问权限的角色。...您使用Kubernetes和ServiceAccount保护了datastore免受未经授权的访问。
只有拥有有效的令牌,您才能对此请求。
但是,所有这些工作如何进行?让我们找出答案。