Авторизация в микросервисах

Существует микросервисная архитектура. В ней есть несколько сервисов,один из них это авторизация. Каждый сервис работает остраненно.Каждый сервис должен знать что пользователь прошел авторизацию для того чтобы дать ему право делать что то. Ведь я не буду каждый раз,когда с фронта приходит jwt на один из сервисов делать запрос к сервису авторизации.

Авторизация на

По возможности пример или статью с использованием Python.


Ответы (1 шт):

Автор решения: Roman Konoval

Есть такой подход, что сервис аутентификации/авторизации генерирует jwt токен используя приватный ключ, который знает только он. А на каждом клиентском сервисе установлен соответствующий ему публичный ключ. Тогда каждый отдельный микросервис может сам без запроса к сервису аутентификации/авторизации достать из jwt токена данные для аутентификации/авторизации.

→ Ссылка