微服务oauth2

为什么微服务都是用OAuth2在网关做统一认证呢(不是服务间的认证)?oauth2适合做内部项目的认证授权吗(网关一般是当做资源服务器还是客户端比较好呢)?后期可能会接入多套子系统,还是用传统的登录模式呢?

阅读 1.7k
1 个回答

我认为这是两个方面的内容

  1. 认证只是认证,证明登录的是否是这个人
  2. 签权只是签权,查看是否有某个方面的能力权限

以往因为是单系统,所以把两个事情搅在一起了,但实际上这完全是两个事情,所以oauth2其实根本的还是认证部分处理,签权其实和它独立的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进