在使用 Spring Cloud 体系来构建微服务的过程中,用户请求是通过网关(ZUUL 或 Spring APIGateway)以接口形式传输信息,并且无状态(不记录用户登录状态及会话内容),这就为整个服务接口带来安全认证的问题,一般解决用户认证与授权的方法,目前主流的解决方案有 OAuth2.0、JWT 以及 OIDC(OpenID Connect) 可选择。在使用 Spring Cloud 体系来构建微服务的过程中,用户请求是通过网关(ZUUL
在使用 Spring Cloud 体系来构建微服务的过程中,用户请求是通过网关(ZUUL 或 Spring APIGateway)以接口形式传输信息,并且无状态(不记录用户登录状态及会话内容),这就为整个服务接口带来安全认证的问题,一般解决用户认证与授权的方法,目前主流的解决方案有 OAuth2.0、JWT 以及 OIDC(OpenID Connect) 可选择。在使用 Spring Cloud 体系来构建微服务的过程中,用户请求是通过网关(ZUUL