Авторизация в микросервисах
Существует микросервисная архитектура. В ней есть несколько сервисов,один из них это авторизация. Каждый сервис работает остраненно.Каждый сервис должен знать что пользователь прошел авторизацию для того чтобы дать ему право делать что то. Ведь я не буду каждый раз,когда с фронта приходит jwt на один из сервисов делать запрос к сервису авторизации.
Авторизация на django
По возможности пример или статью с использованием Python.
Ответы (1 шт):
Есть такой подход, что сервис аутентификации/авторизации генерирует jwt токен используя приватный ключ, который знает только он. А на каждом клиентском сервисе установлен соответствующий ему публичный ключ. Тогда каждый отдельный микросервис может сам без запроса к сервису аутентификации/авторизации достать из jwt токена данные для аутентификации/авторизации.