- 主题:有没有办法统一多个子系统的接口
鉴权不是啥大问题,Kong/nginx plus之类都有解决方案
单一证书,单一鉴权
【 在 Xjt (Voldemort) 的大作中提到: 】
: 他要统一认证方案,nginx做oauth2和签名鉴权得改不少了吧
--
修改:oldwatch FROM 116.233.90.*
FROM 116.233.90.*
嗯,猜到了肯定有插件,轮子太多了
【 在 oldwatch 的大作中提到: 】
: 鉴权不是啥大问题,Kong/nginx plus之类都有解决方案
: 单一证书,单一鉴权
:
: ...................
--
FROM 117.136.8.*
nginx的架构搭的太好了
spring cloud开发是比lua方便,但实话说性能吃亏太多
java还是不太适合网关这么底层的东西
【 在 Xjt (Voldemort) 的大作中提到: 】
: 嗯,猜到了肯定有插件,轮子太多了
--
FROM 116.233.90.*
嗯,nginx的性能是真的没得说
【 在 oldwatch 的大作中提到: 】
: nginx的架构搭的太好了
:
: spring cloud开发是比lua方便,但实话说性能吃亏太多
: ...................
--
FROM 117.136.8.*
nginx里配三个域名加证书反向代理就能解决的问题
【 在 wst 的大作中提到: 】
: 一个前后端分离的系统,有3个子系统,域名分别为 api1.xx.com, api2.xx.com, api3.xx.com
: 前端的页面里会使用到这3个域名, 证书什么的也需要3套(免费证书没有通配符),所以很麻烦,以后还会增加子系统
:
: ...................
--
FROM 60.253.242.*
一个nginx反向代理的事,不到十行配置文件。
如果需要认证授权之类的,可以考虑Kong这样的api网关。
【 在 wst 的大作中提到: 】
: 一个前后端分离的系统,有3个子系统,域名分别为 api1.xx.com, api2.xx.com, api3.xx.com
:
: 前端的页面里会使用到这3个域名, 证书什么的也需要3套(免费证书没有通配符),所以很麻烦,以后还会增加子系统
:
: 有没有一个简单的方案, 对外接口就一个,内部再分成具体的子系统执行。
: --
:
发自「今日水木 on iPhone XS Max」
--
FROM 223.104.39.*
嗯,感谢大家,授权还是需要的,采用api网关方案
【 在 syssky (syssky) 的大作中提到: 】
: 一个nginx反向代理的事,不到十行配置文件。
: 如果需要认证授权之类的,可以考虑Kong这样的api网关。
: 发自「今日水木 on iPhone XS Max」
: ...................
--
FROM 124.204.53.*
这个方案,每个api[n].xx.com 都能配单独的证书吗?
【 在 Mikov (Mikov Chain) 的大作中提到: 】
: nginx里配三个域名加证书反向代理就能解决的问题
--
FROM 139.224.253.*
nginx上不配证书,那么后面服务单独配置,但这个nginx应换成lvs这种吧,要不怎么访问
,所以不合适。
nginx配,后面可以http不用配
【 在 Splunk 的大作中提到: 】
: 这个方案,每个api[n].xx.com 都能配单独的证书吗?
:
--
修改:lushan5436 FROM 120.244.162.*
FROM 120.244.162.*
我想把nginx当外部网关,就配一个证书,这样外部访问请求,只要知道这个公钥就好。
nginx连到我内部系统的各网关或者服务器,这样需要外部网关nginx上配多个证书。。可行吗?
【 在 lushan5436 (密如) 的大作提到: 】
: nginx上不配证书,那么后面服务单独配置,但这个ngi应换成lvs这种吧,要不怎么访问
: ,所以不合适。
: nginx配,后面可以http不用配
: ...................
--
FROM 139.224.253.*