现在有 2 个独立的项目 app1 和 app2 。都是采用 jwt 的方式进行认证。
如何带着 app1 的 token 去访问 app2 的接口时 无需再次认证。
我想要的方案如下:
1. 两个项目用一套认证逻辑,同样的 key 加密或解密 token.(感觉有点 low)
2. 集成 spring cloud 在网关进行权限认证
3. oauth2
4. cas
你们认为那种方案比较合适,或者还有其他什么方式,帮忙给点建议,谢谢。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.