Аутентификация и авторизация в проекте с микросервисной архитектурой: стратегии, практический пример
«Аутентификация и авторизация в проекте с микросервисной архитектурой: стратегии и практический пример реализации» — Олег Казаков, технический директор, Digital Spectr.
Доклад с митапа #DevTalks ({Perm} Dev Meetup) (11 декабря 2021)
0:00 - Представление спикера
1:30 - История развития веб-разработки
1:57 - Обзор монолитной архитектуры
6:40 - Обзор SPA-решений
8:58 - Обзор микросервисной архитектуры
15:28 - Описание проблемы
18:20 - Аутентификация на каждом микросервисе
20:20 - Работа с пользователями в отдельном микросервисе
23:27 - Паттерн API Gateway
26:04 - Процесс аутентификации
26:52 - Процесс авторизации
29:10 - Описание JWT
31:34 - Описание OAuth 2.0
32:52 - Пример реализации API Gateway
35:00 - Блок вопросов
У микросервисной архитектуры много преимуществ: гибкость и автономность, возможность выбора стека для каждого микросервиса, простота кода и небольшое кол-во зависимостей в рамках одного микросервиса, масштабируемость под нагрузки.
Однако есть и минусы. С развитием любого проекта неизбежно растет и сложность его поддержки.
Рассмотрим один из показательных кейсов: аутентификация пользователей. Сложность в том, что у каждого микросервиса часто есть изолированная БД, но при этом нам необходимо разграничивать доступ в рамках всей системы. Будет разобран практический опыт реализации данного функционала.
Будет полезно:
— тем, кто только начинает знакомство с микросервисной архитектурой
— тем, кто уже столкнулся с проблемами данной архитектуры на своем проекте
В докладе:
— рассмотрен паттерн API Gateway: обзор, конфигурация nginx
— поговориили об OAuth2
— рассмотрены возможные стратегии для реализации аутентификации и практический пример одной из них
Материалы доклада:
— - пример реализации
— - большой портал с информацией про MSA
— - книга про микросвервисы от Nginx
— - описание различных паттернов MSA
— - блог про веб-разработку, а данная статья - компиляция нескольких других статей про MSA
— - блог автора курса по микросервисной архитектуре. Статей немного, но надеюсь будут добавляться
#devtalks #devtalks_russia
1 view
781
184
2 weeks ago 00:16:21 1
ЧТО ТАКОЕ СИМПТОТЕРМАЛЬНЫЙ МЕТОД РАСПОЗНАВАНИЯ ПЛОДНОСТИ?
1 month ago 00:17:52 1
Люди и нелюди. Время распознавания.
1 month ago 06:33:05 1
Авторизация и профиль на | server actions, OAuth, отправка email, s3, тёмная тема
1 month ago 00:02:11 1
Не приходит СМС от Twitch. Код для двухфакторной аутентификации Твич не приходит.
1 month ago 00:00:36 1
Как определить удостоверение сотрудника полиции МВД подделка или нет.Гайд по распознаванию фальшивок
1 month ago 00:14:22 1
‼️Единый QR-код для оплаты и биометрической идентификации граждан вводят в ЕС и РФ
1 month ago 00:14:26 1
В БРИКС без очереди. Ковид на службе Кремля. Последний рывок – “Заповедник“, выпуск 330
1 month ago 00:19:55 1
ОЧКИ ДЛЯ РАСПОЗНАВАНИЯ ПРИШЕЛЬЦЕВ И ИНЫХ СУЩНОСТЕЙ
1 month ago 00:38:51 1
ИДЕНТИФИКАЦИЯ И не только...Ответы на ваши вопросы
1 month ago 00:39:49 1
Искусственный интеллект, ChatGPT и распознавание образов / Шелия Губерман
1 month ago 00:10:08 1
Как нарцисс делает вас неуверенным в себе? Проективная идентификация.
1 month ago 00:00:00 1
🔒 Настройка безопасности на Bybit: защитите свой аккаунт
1 month ago 00:09:39 1
Две затопленные яхты.
1 month ago 00:19:11 1
Нобелевская премия за 2024 год: нейросети, распознавание образов и “электронное творчество“
1 month ago 00:17:23 1
Суброгация в страховании: идентификация требования
1 month ago 00:30:33 1
Сергей Груздев, Генеральный директор Аладдин Р.Д.: о рынке MFA, регуляторах и импортозамещении
1 month ago 00:20:24 1
Сергей Кузнецов, Директор по решениям для управления доступом и защиты данных компании Thales
1 month ago 00:16:26 1
Александр Санин, Коммерческий директор Аванпост: о перспективах PKI, биометрии и OTP в России
1 month ago 00:14:05 1
Илья Осадчий, Тайгер Оптикс: об аутентификации по профилю поведенческой активности от Silverfort
1 month ago 00:20:23 3
Алексей Лукацкий, бизнес-консультант по безопасности Cisco: о тенденциях на рынке аутентификации
1 month ago 00:51:14 1
Владимир Иванов, Дмитрий Горелов, «Актив»: каким стал 2020 год для рынка средств аутентификации
1 month ago 00:03:28 1
Где посмотреть результат идентификации ?| ГДЕ РЕЗУЛЬТАТ ВИДЕОИДЕНТИФИКАЦИИ УЗНАТЬ ?
1 month ago 00:01:37 1
Восстановил взломанный Телеграм канал и аккаунт
1 month ago 00:13:19 1
В целях безопасности просим вас подтвердить свою личность