微服务中是否应该进行权限判断?
微服务架构的主要优点之一是其分散性,因此在单个微服务中进行权限检查可以确保每个服务只处理它们被授权的请求。这样可以保证系统的安全性,并且可以轻松地更改或添加新的授权规则。
例如,判断当前员工是否为当前门店,能否修改当前商品内容,就应该在微服务中进行权限判断。
此外,微服务通常会利用API网关来处理请求,API网关可以在接收请求之后,验证请求的身份和权限,并将请求路由到相应的微服务中。这种方式可以保证系统的可扩展性和可维护性。
因此,在微服务中进行权限判断是十分必要的。
原文地址: https://www.cveoy.top/t/topic/nwM9 著作权归作者所有。请勿转载和采集!