• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Uwierzytelnię w mikro serwisach

Object Storage Arubacloud
0 głosów
142 wizyt
pytanie zadane 8 marca 2021 w PHP przez michal_php Stary wyjadacz (13,700 p.)

Cześć.

Mam pytanie odnośnie budowy uwierzytelniania w architekturze mikro serwisowej. Uczę się budować tylko nie wiem czy dobrze myślę co do budowy.

vps_1 - umożliwia edytowanie samochód, dodawanie nowych samochodów oraz pobieranie

vps_2 - umożliwia dodawanie numerów rejestracyjnych oraz przypisywanie numeru do samochodu

vps_db - baza danych aplikacji mysql oraz redis dla session

vps_3 - logowanie do aplikacji oraz inne jakie 2fa. Jeśli user poprawnie się loguje dostaje JWTToken

Załóżmy, że to jakaś podstawowa architektura naszej aplikacji. Wszystko działa w rest api.

I teraz pytanie. vps_3 umożliwia nam zalogowanie się do aplikacji. Po poprawnej weryfikacji hasła i loginu otrzymujemy token. I teraz chcemy dodać nowy samochód. To czy nasz vps_1 musi również posiadać tego samego firewalla co vps_3 (tylko bez możliwości logowania) aby sprawdzić czy mamy prawo dostępu lub aktywną sesje?. Czy to powinno wyglądać inaczej.  

Bo ja to widzę, że front( React, Angular) strzeli zapytanie do naszego nowego serwera w stylu:

https://dodaj.auto.pl/add - vps_2

https://rejestracia.auto.pl/assign - vps_3

Nie wiem czy dobrze myślę. Z góry dziękuje za wskazówki. 

1 odpowiedź

0 głosów
odpowiedź 9 marca 2021 przez kubaapk Nałogowiec (44,270 p.)
komentarz 9 marca 2021 przez michal_php Stary wyjadacz (13,700 p.)

Dobra już zaczynam kimnąć.

A z czego polecisz zrobić API GETWAY ?

komentarz 10 marca 2021 przez michal_php Stary wyjadacz (13,700 p.)
Przyznam, że nie rozumiem zasady działania tego GONG API. On wystawia jednocześnie JWT Token. Ale mamy możliwość w to ingerować jak chcemy aby to działało?

Podobne pytania

0 głosów
3 odpowiedzi 559 wizyt
pytanie zadane 1 lutego 2019 w PHP przez `Krzychuu Stary wyjadacz (13,940 p.)
0 głosów
1 odpowiedź 146 wizyt
pytanie zadane 25 marca 2021 w JavaScript przez KaawKaa Nowicjusz (120 p.)
0 głosów
0 odpowiedzi 138 wizyt
pytanie zadane 28 lutego 2022 w PHP przez XavRock Obywatel (1,390 p.)

92,566 zapytań

141,420 odpowiedzi

319,613 komentarzy

61,952 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...