Size: a a a

Чат подкаста «Разбор Полётов»

2021 January 12

D

Dima in Чат подкаста «Разбор Полётов»
а у тебя сервисы каждый на свой aud смотрят?
источник

A

Artjom Kalita in Чат подкаста «Разбор Полётов»
звучит годно - единственный минус как я понимаю это в каком-то месте должен хранится  мап проектов на лейблы захардкожен так ?
источник

SE

Sergei Egorov in Чат подкаста «Разбор Полётов»
Artjom Kalita
звучит годно - единственный минус как я понимаю это в каком-то месте должен хранится  мап проектов на лейблы захардкожен так ?
ну там по ссылке есть, при include проектов указываешь теги. “Захардкожен” имхо не подходит, т.к. это конфигурация
источник

x

x in Чат подкаста «Разбор Полётов»
Dima
а у тебя сервисы каждый на свой aud смотрят?
угу(
так не делают?
источник

D

Dima in Чат подкаста «Разбор Полётов»
x
угу(
так не делают?
ну это странно
источник

D

Dima in Чат подкаста «Разбор Полётов»
обычно же микросервисы смотрят на 1 identity provider
источник

D

Dima in Чат подкаста «Разбор Полётов»
если у тебя прям независимые сервисы, и это никак не исправить - думай в сторону отдельного токена для взаимодействий, либо подумай как получить специфичный для вызываемого сервиса токен
источник

x

x in Чат подкаста «Разбор Полётов»
Dima
если у тебя прям независимые сервисы, и это никак не исправить - думай в сторону отдельного токена для взаимодействий, либо подумай как получить специфичный для вызываемого сервиса токен
Вообще, есть вот такой RFC - https://tools.ietf.org/html/rfc8693, но он пока нигде не реализован

Предлагают из первого сервиса, используя юзер токен и сервер креды, запрашивать токен для второго сервиса и потом использовать его.  Ну и вдобавок оно регулирует ещё может ли в принципе сервис А запрашивать токен для сервиса Б от имени пользователя.

Выглядит прикольно,  жаль, что пощупать пока не получается
источник

D

Dima in Чат подкаста «Разбор Полётов»
x
Вообще, есть вот такой RFC - https://tools.ietf.org/html/rfc8693, но он пока нигде не реализован

Предлагают из первого сервиса, используя юзер токен и сервер креды, запрашивать токен для второго сервиса и потом использовать его.  Ну и вдобавок оно регулирует ещё может ли в принципе сервис А запрашивать токен для сервиса Б от имени пользователя.

Выглядит прикольно,  жаль, что пощупать пока не получается
как раз похоже на серверный токен
источник

D

Dima in Чат подкаста «Разбор Полётов»
только встает вопрос, а где креды хранить?
источник

D

Dima in Чат подкаста «Разбор Полётов»
если у тебя сервисов 100, каждый о каждом должен знать?
источник

D

Dima in Чат подкаста «Разбор Полётов»
а общее хранилище - точка отказа
источник

D

Dima in Чат подкаста «Разбор Полётов»
и замедление работы
источник

x

x in Чат подкаста «Разбор Полётов»
Dima
если у тебя сервисов 100, каждый о каждом должен знать?
не не, там все через auth server
Используя свои client id & secret
источник

D

Dima in Чат подкаста «Разбор Полётов»
x
не не, там все через auth server
Используя свои client id & secret
а, просто отдельный конфиг еще?
источник

x

x in Чат подкаста «Разбор Полётов»
Вроде того
Но про точку отказа - да, согласен
источник

D

Dima in Чат подкаста «Разбор Полётов»
x
Вроде того
Но про точку отказа - да, согласен
но если их меньше, то пойдет)
источник

SE

Sergei Egorov in Чат подкаста «Разбор Полётов»
источник

A

Artjom Kalita in Чат подкаста «Разбор Полётов»
ух неплохо там у них )
источник

AA

Anton Arhipov in Чат подкаста «Разбор Полётов»
ну всё, интерфейсы не использовать теперь
источник