微服务认证与授权:文档索引

📦 GitHub: https://github.com/geekchow/micro-service-auth

讲解并逐步演示微服务系统中的认证与授权(authn/authz),配套一个示例 mobile-banking PoC。

一段话讲清整体故事

客户端通过 Keycloak(IdP)登录并拿到一个 JWT。它经由 Kong(网关 / PEP)调用银行 API。Kong 先用 Keycloak 对令牌做内省(introspection),再询问 OPA(PDP)该调用方是否被允许执行此操作。若允许,Kong 将请求转发给 banking-api-service(资源服务器),后者在返回数据前会独立地再次校验该 JWT。alice 只能读取自己的账户;ops-admin 可以读取任意账户。

阅读地图

第一部分 — 基础

第二部分 — 组件深入

第三部分 — 令牌机制

第四部分 — 参考

从哪里开始

更多推荐