私は中央のJWT認証/認可サービスを設定しています。私たちは、クライアントが通信して認証される必要のある複数のAPIを用意します。中央のJWT認証/認可サービス
私はJWTサーバーに対して認証するユーザーのログインを考えていました。次に、そのトークンを使用して他のリソースAPIと通信します。これらのAPIは、要求を戻す前にJWTサーバーに対してトークンを検証します。
これは問題に対するかなりまともなアプローチですか?誰もこれのようなものを実装していますか?私がすぐに見ている1つの問題は、JWTサーバーへの多くの通信があることです。
はい、あなたは正確に正しいと理解しました。 JWTサービスは、利用可能な他のAPIから分離されます。 SSOとOAuthは常に関連していて、他の認証メカニズムではSSOを採用したアプローチではないことを認識していませんでした。正しい方向に私を指摘していただきありがとうございます! – elightbo