Pull to refresh

Comments 4

UFO just landed and posted this here

Согласен с вами, как раз недавно прочитал её)

В Вашем примере логика авторизации размазана на несколько сервисов (gateway, resource). Обычно, такие вещи делают только в одном месте, а именно на стороне шлюза. Бизнесовые сервисы уже стоят за шлюзом и из большого интернета к ним не попадешь, поэтому там не так важно проверять авторизацию (разве что передать токен для вытягивания из него пользователя, но без проверки подписи). Непосредственно проверку авторизацию и редирект на логин логично сделать только на стороне шлюза.

И еще поделюсь личным опытом, использование конфиг сервера не очень удобно. Были проблемы при сборке образов сервисов на момент когда конфиг сервер еще не поднялся (docker compose ). Да и конфиги лежат, совсем не рядом с сервисом, что добавляло неудобство их просмотров. В нашем случае конфиг сервер добавлял только ограничения в нашу архитектуру и не приносил удобств

Спасибо большое за информацию! Учту в дальнейшей работе.

Sign up to leave a comment.

Articles