如何在两个API之间管理用户令牌并使请求有效?

问题描述 投票:0回答:1

我有一个管理用户帐户的API(登录/注册)。我有另一个提供其他服务但尚未处理用户的API。我想为这两个API集成相同的登录/注册。就像微服务一样。这样做的正确方法是什么?

两个API都是使用Loopback 3制作的

node.js loopback
1个回答
0
投票

我猜你需要在两个环回微服务之间获得相同令牌的授权,一个处理用户而不是另一个。

在另一个服务上创建自定义用户模型和AccessToken并覆盖AccessToken findForRequest和验证方法,以通过rest或grpc查询您的身份验证服务。

参考:http://loopbackloops.blogspot.com/2015/07/customized-user-and-accesstoken-model.html

© www.soinside.com 2019 - 2024. All rights reserved.