请问多服务化结构权限验证怎么做最合理?

clipboard.png

系统基本结构如图所示,我的想法是在网关节点做通用的权限验证,比如是否登陆。
这样每个服务就可以只写业务逻辑,通用的登陆功能抽出来。
每个服务的具体权限验证放到各个服务里做判断。
请问这样设计合理吗?

阅读 2.5k
1 个回答

我觉得题主想要的是会员账号平台吧,你图的业务服务是基础平台,在应用层先调用账号平台接口做登录判断,然后再调用基础平台给的接口做一些权限逻辑处理什么的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题