3.每个请求都经过验证,无效时将要求您重新登录。
基础架构中的两个应用程序也是如此。
1.后端组件使用其API密钥和密钥向Keycloack发出请求,以生成会话令牌。...•每个服务都在其名称空间中运行,并使用专用的ServiceAccount标识。•datastore仅在调用者具有有效身份时才成功回复请求,否则它会拒绝并显示错误。...如果没有,则返回HTTP 401错误响应。2.使用Kubernetes API检查令牌的有效性。如果无效,它将以HTTP 403响应进行回复。3.最后,当令牌有效时,它将回复原始请求。...目标服务没有任何方法可以验证与它一起提供的令牌是否完全是针对自己的。
例如,想象一下买一张从伦敦到纽约的机票。
如果您从英国航空公司购买机票,则无法使用该机票登上维珍航空的航班。...换句话说,datastore服务可以断言调用方的身份,并验证传入的请求令牌是否应用于datastore服务。