Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

570
Visualizações
Agregar JWT a los microservicios Spring Boot

Actualmente tengo una aplicación en aws que usa microservicios Spring Boot para back-end y ReactJS para front-end.

La forma en que funciona actualmente es que un usuario inicia sesión con nombre de usuario y contraseña y se realiza una llamada de búsqueda a un microservicio de cuenta. Allí realizo una verificación básica de nombre de usuario y contraseña con db y envío una respuesta verdadera o falsa.

Si es Verdadero, el usuario inicia sesión y es redirigido a la página de productos donde se realiza una llamada de búsqueda al servicio de productos para obtener una lista de todos los productos.

Ahora quiero presentar la autorización JWT, de modo que las llamadas al servicio del producto solo puedan ser realizadas por usuarios registrados.

Mi pregunta es: ¿puedo introducirlo en mi servicio de cuenta corriente o tengo que poner algo delante de ambos servicios (actualmente comparten un balanceador de carga). ¿O tal vez necesito dirigir el tráfico de servicios de productos a través del servicio de cuentas?

Además, si puedo introducirlo en el servicio de mi cuenta corriente, ¿cómo comparto la clave requerida del servicio del producto para que valide la solicitud cuando ingrese?

Saludos, kris

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Para este propósito, el enfoque genérico es tener una capa API Gateway, es decir, solo un microservicio que debe encargarse de las siguientes cosas:

  1. Realice la tarea de autenticación y genere un token JWT para el usuario
  2. Lea los roles y responsabilidades después de decodificar el token, cada vez que un usuario realiza una llamada con fines de autorización
  3. Una vez que obtenga el rol de usuario desde aquí, puede crear rutas en API Gateway para cada servicio para verificar si puede acceder a esa funcionalidad o no, en su caso, digamos que el rol del usuario es "Administrador de almacén" y es elegible para tomar cuidado del producto y la información relacionada, luego puede acceder al servicio del producto, para esto puede hacer una verificación de roles solo en la capa API Gateway, cuando la solicitud proviene de rutas relacionadas con el servicio del producto (digamos sus "/ productos"). Por lo tanto, solo mantiene las comprobaciones de autenticidad en la capa API Gateway.
  4. O en el caso contrario, si también desea mantener un servicio de cuenta para encargarse de la autenticación y la autorización, debe dirigir las llamadas desde API Gateway al servicio de cuenta y enrutar la solicitud a los servicios de back-end relacionados, una vez que la respuesta llega desde el servicio de cuenta con los roles y permisos para el usuario.
over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda