工程实践
【magic-api】接口级认证适配嵌入多个微服务体系
· 三面体
该方案采用“匿名入口 + 接口级认证适配”的方式,将 magic-api 接口统一配置为匿名访问,由接口内部根据请求来源和 token 类型执行对应的认证逻辑,完成用户身份解析和权限校验。该方案本质上属于一种异构认证适配方案,适用于 magic-api 嵌入多个微服务体系、各系统认证机制不统一的场景。 逻辑示意: 请求
magic-api
该方案采用“匿名入口 + 接口级认证适配”的方式,将 magic-api 接口统一配置为匿名访问,由接口内部根据请求来源和 token 类型执行对应的认证逻辑,完成用户身份解析和权限校验。该方案本质上属于一种异构认证适配方案,适用于 magic-api 嵌入多个微服务体系、各系统认证机制不统一的场景。
逻辑示意:
请求
↓
匿名接口放行
↓
magic-api 接口内部读取 token
↓
根据来源系统选择不同认证逻辑
↓
解析用户信息
↓
执行业务逻辑