已在.NET实现Duende BFF认证,如何在Node.js中实现?流程安全性咨询
BFF迁移与安全流程咨询
背景
我已在.NET中实现了Duende BFF认证,现希望将另一套客户端->BFF->微服务架构的BFF迁移至Node.js。目前尝试使用openid-client库实现,但无法理解其背后的流程逻辑。
现有服务架构
id.myapp.com:处理所有用户会话相关操作,比如用户验证等login.myapp.com:处理登录流程,依赖id.myapp.com完成用户验证bff.myapp.com:基于Duende的OIDC流程实现BFF认证
当前客户端流程
Client (携带Cookie) -> 向BFF发起请求(BFF聚合多个服务结果)-> 2个微服务
安全流程咨询
想确认以下流程是否足够安全:
Client (携带Cookie) -> BFF聚合层 -> 从login.myapp.com获取用户令牌 -> 2个微服务
内容的提问来源于stack exchange,提问作者Erlend Betting
相关产品推荐
相关产品推荐

