Actualmente tengo una aplicación en aws que usa microservicios Spring Boot para back-end y ReactJS para front-end.
La forma en que funciona actualmente es que un usuario inicia sesión con nombre de usuario y contraseña y se realiza una llamada de búsqueda a un microservicio de cuenta. Allí realizo una verificación básica de nombre de usuario y contraseña con db y envío una respuesta verdadera o falsa.
Si es Verdadero, el usuario inicia sesión y es redirigido a la página de productos donde se realiza una llamada de búsqueda al servicio de productos para obtener una lista de todos los productos.
Ahora quiero presentar la autorización JWT, de modo que las llamadas al servicio del producto solo puedan ser realizadas por usuarios registrados.
Mi pregunta es: ¿puedo introducirlo en mi servicio de cuenta corriente o tengo que poner algo delante de ambos servicios (actualmente comparten un balanceador de carga). ¿O tal vez necesito dirigir el tráfico de servicios de productos a través del servicio de cuentas?
Además, si puedo introducirlo en el servicio de mi cuenta corriente, ¿cómo comparto la clave requerida del servicio del producto para que valide la solicitud cuando ingrese?
Saludos, kris
Para este propósito, el enfoque genérico es tener una capa API Gateway, es decir, solo un microservicio que debe encargarse de las siguientes cosas: