问一下微服务架构下做 sso 有什么参考吗?目前我们系统是有一套自己的用户体系,它需要做一个权限控制,之前的权限控制是集成在网关上面,现在需要将它下滑到各个服务之间,因为现在这个系统是由不同的团队去维护啊,现在每个服务都需要针对共有的用户体系都做了一套私有的权限管理方案。
来源:云原生后端社区
https://www.yuque.com/server_mind/answer
目前用户登录之后授权服务返回一个 accessToken,然后用户每次请求需要在头部加上 accessToken,请求到达后台之后需要在服务加上授权服务认证的客户端 ID 再带上 accessToken 去获取用户的基础信息和角色,信息是通过授权服务用私钥加密的。
来源:云原生后端社区
https://www.yuque.com/server_mind/answer
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。