Dans les architectures de microservices, exposer directement les services de ressources au réseau est une faille de sécurité critique. Ce guide aborde le scénario courant où les clients contournent la passerelle et appellent directement les services, et montre comment l'empêcher avec Sa-Token. Il couvre deux aspects clés : l'authentification de transfert de passerelle pour garantir que les requêtes passent par la passerelle, et l'authentification d'appel RPC pour sécuriser la communication inter-services. L'approche est pratique pour les équipes utilisant déjà une passerelle mais souhaitant renforcer leurs frontières de services internes. Les exemples sont directement applicables aux microservices basés sur Java et fournissent une voie claire pour combler cette lacune de sécurité. C'est une lecture essentielle pour les architectes et développeurs préoccupés par l'exposition des services en production.
Apprenez à empêcher les clients de contourner la passerelle dans les microservices en utilisant Sa-Token pour l'authentification de transfert de passerelle et d'appel RPC.