内部访问Feign的安全性如何控制
来源:7-15 现有架构总结

bugcatt
2019-11-09
场景:
- 有两个微服务: 服务A和服务B
服务A 希望访问服务B的
getUserInfoById
接口
很明显, 这种接口不可公开, 我希望保证某个接口只允许被feign使用.
我的实践:
- 创建
FeignConfig
, 实现RequestInterceptor
接口的apply
方法, 对接口进行统一加HttpHeader- 创建加密算法, 将
key
和密文加入HttpHeader
- 创建切面类, 在需要校验的接口上增加切面注解, 进行密文校验
很明显这样不是最佳算法… 求教老师, 有何更好的方式实现 微服务间使用feign的安全性?
写回答
1回答
-
您好,这个应该就是最佳玩法了。
032020-03-11
相似问题