access token中的角色太多了怎么办?

问题描述 投票:0回答:0

令牌中的角色太多会增加每个 HTTP 请求的标头大小。另一方面,如果角色完全从令牌中删除,并且要从另一个 API 调用中获取,则会导致延迟增加。

分布式缓存可以解决这个问题吗?在将 API 调用转发到应用程序之前,API 网关会以某种方式获取角色并使用这些角色填充所有其他缓存副本

对于这个问题,是否有更好的经过实战测试的设计模式解决方案?

authorization keycloak roles rbac
© www.soinside.com 2019 - 2024. All rights reserved.