通过调用API在KrakenD中实现身份认证是否可行?
基于Session ID的身份认证转发方案
- 客户端发起请求时,需携带Session ID(常见携带方式:
Cookie头、Authorization头或自定义请求头) - 前端代理/接入服务提取该Session ID,将其传递至身份认证服务完成校验
- 身份认证服务的校验逻辑:
- 若Session ID合法有效(未过期、签名正确、关联用户处于正常状态),则放行请求至实际业务服务器
- 若Session ID无效(过期、伪造、已被注销),则直接向客户端返回错误响应(建议返回401 Unauthorized或403 Forbidden状态码)
内容的提问来源于stack exchange,提问作者Shahin Salim
相关产品推荐
相关产品推荐

