reklama

Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - szdcf1sd561cas5c

Stran: [1]
1
Vývoj / JWT - řešení přístupu v mikroslužbách
« kdy: 04. 05. 2019, 13:48:36 »
Ahojte,
s JWT mam uz skusenosti ale aktualne riesim to ze mam velku aplikaciu ktora sa sklada z mnozstva mikrosluzieb a rozmyslam ako sa riesi pristup ku jednotlivym objektom. Cize autorizacia, nie autentifikacia.

Konkretne ak ide o jwt tak bude obsahovat id usera ale napriklad uz nebude obsahovat informacie ohladom pristupu - cize ak mam nejaku mikroslubu kde tento user vytvoril 200 clankov tak mu nemozem do jwt nahadzat idcka vsetkych clankov aby som vedel ze k nim ma pristup, pripadne ze moze editovat clanky nejakeho ineho usera(na to su sice role). A ked sa sluzby vetvia a napriklad prva sluzba vie sparovat nejaky objekt s userom ale nejaka tretia sluzba uz ma len id nejakej entity a nie usera ktory ju vytvoril tak stracam informaciu pouzitelnu na autorizaciu nejakej akcie pre takehoto usera.

Tak by ma zuajimalo ako sa to normalne riesi?

Stran: [1]

reklama