JWT结合RSA算法的授权中心

- 我们首先利用RSA生成公钥和私钥。私钥保存在授权中心,公钥保存在Zuul和各个信任的微服务 用户请求登录 授权中心校验,通过后用私钥对JWT进行签名加密 返回jwt给用户 用户携带JWT访问 Zuul直接通过公钥解密JWT,进行验证,验证通过则放行 请求到达微服务,微服务直接用公钥解析JWT,获取用户信息,无需访问授权中心
相关文章
相关标签/搜索