我感觉你这三个问题都出在一个点上啊,就是 Gateway 与 Service 的隔离 Q1 鉴权在 Gateway 做过就不用再做了,到 Service 的调用都传内部 id 就可以了 Q2 Gateway 和 Service 分开部署,Service 机器在网络拓扑上仅向 Gateway 环境开放,这样 Service 也不需要担心接口暴露,而 Gateway 只暴露业务接口 Q3 内部的离线服务调用服务直接调用 Service 就可以了,不需要再鉴权了,当然如果要模拟业务那可能确实需要一个固定 token