
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
本文介绍了Kong在微服务认证授权架构中的角色与配置。Kong作为API网关和策略执行点(PEP),负责拦截请求、验证Keycloak令牌、向OPA获取授权决策,并将允许的请求转发至banking-api-service。项目采用IdP/PEP/PDP分离架构:Keycloak作为身份提供者(IdP),OPA作为策略决策点(PDP)。配置主要涉及两个文件:docker-compose.yml定义K
📦 GitHub: https://github.com/geekchow/micro-service-authKong 是 API 网关,也是策略执行点(PEP):它拦截每个请求、用校验令牌、向请求授权决策,并把被允许的请求转发给 。在本 PoC 所用的 IdP / PEP / PDP 分工中:Kong 在本项目中的职责:Kong 不是身份提供方、不是策略引擎、也不是银行业务服务。本仓库中有两
本文介绍了JWT的签名、校验与内省机制,重点分析了Keycloak在内省时如何判断令牌有效性。文章指出:即便JWT结构合法且未过期,Keycloak仍可能返回"active: false",原因在于Keycloak维护了服务端会话状态,能实时判断令牌背后的会话是否有效。文章通过流程图和序列图,展示了从令牌签发到服务验证的完整信任链,并详细解释了RSA签名验证过程。最后强调JWT仅携带数据,而Key
Summary: When a Kubernetes Deployment with HorizontalPodAutoscaler (HPA) is scaled to 0 replicas, HPA cannot automatically restore it to its minimum replica count because no pods are running to genera
Summary: When a Kubernetes Deployment with HorizontalPodAutoscaler (HPA) is scaled to 0 replicas, HPA cannot automatically restore it to its minimum replica count because no pods are running to genera
本文档是一个PoC(概念验证)的交互流程参考指南,集中记录了各组件间传递的请求头、请求体和关键声明。主要内容包括: 结构化快速查询:提供12个核心流程的跳转索引,涵盖从用户创建、Keycloak认证、Kong网关鉴权到银行服务响应的全链路交互。 端到端数据流图示:通过Mermaid时序图清晰展示Demo脚本→身份服务→Keycloak→Kong→OPA→银行服务的调用顺序。 关键流程细节: 用户创
这篇文章介绍了一个微服务系统的身份认证与授权(authn/authz)概念验证(PoC),以移动银行API为例。系统使用Keycloak作为身份提供商(IdP)颁发JWT令牌,Kong作为网关和策略执行点(PEP),通过Open Policy Agent(OPA)进行策略决策(PDP)。资源服务器(banking-api-service)会独立验证JWT令牌,确保权限控制(如普通用户仅能访问自己的
这篇文章介绍了一个基于Keycloak、Kong和OPA的授权架构概念验证(PoC)项目。主要组件包括:Keycloak作为身份提供者(IdP),负责用户认证和JWT签发;Kong作为策略执行点(PEP),处理请求并与Keycloak和OPA交互;OPA作为策略决策点(PDP),评估授权策略;banking-api-service作为资源服务器;identity-bootstrap-service
how does superpower skill works
Core Concepts of AI , like Prompt Engineering , RAG , Agent, Harness Engineering







