Токены доступа и API gateway: как обеспечить безопасность запросов

Аватар автора
Positive Events
Распределенные системы (микросервисы) набрали популярность и применяются все шире. Сервисов становится больше, привычные задачи для них решаются сложнее, усложнились и вопросы аутентификации и контроля доступа. В докладе рассмотрим подходы к работе с токенами доступа при использовании API gateway, выделяя преимущества, недостатки и связанные с ними вопросы безопасности. Кроме того, разберем важный вопрос ограничения области действия access tokens, чтобы избежать появления всемогущих «супертокенов», — и обсудим принципы, помогающие в этом.

0/0


0/0

0/0

0/0