工程实践

【magic-api】接口级认证适配嵌入多个微服务体系

· 三面体

该方案采用“匿名入口 + 接口级认证适配”的方式,将 magic-api 接口统一配置为匿名访问,由接口内部根据请求来源和 token 类型执行对应的认证逻辑,完成用户身份解析和权限校验。该方案本质上属于一种异构认证适配方案,适用于 magic-api 嵌入多个微服务体系、各系统认证机制不统一的场景。 逻辑示意: 请求

magic-api

该方案采用“匿名入口 + 接口级认证适配”的方式,将 magic-api 接口统一配置为匿名访问,由接口内部根据请求来源和 token 类型执行对应的认证逻辑,完成用户身份解析和权限校验。该方案本质上属于一种异构认证适配方案,适用于 magic-api 嵌入多个微服务体系、各系统认证机制不统一的场景。

逻辑示意:

请求
 ↓
匿名接口放行
 ↓
magic-api 接口内部读取 token
 ↓
根据来源系统选择不同认证逻辑
 ↓
解析用户信息
 ↓
执行业务逻辑