상황 : 인증 서버와 서비스 서버를 분리함. 클라이언트는 인증 서버로부터 토큰을 발급 받음.
질문 : 클라이언트가 서비스 서버에 API 호출할 때 토큰도 전달할텐데, 인증 서버랑 서비스 서버랑 키 공유하고 있는게 나을까, 서비스 서버에서 인증 서버에 검증 요청을 하는게 나을까.
내가 학교에서 커버로스 배웠을 때는 인증 서버랑 서비스 서버랑 키 공유하고 있긴 했는데, 후자 방식으로 진행하면 인증서버에 부하 심하려나?
상황 : 인증 서버와 서비스 서버를 분리함. 클라이언트는 인증 서버로부터 토큰을 발급 받음.
질문 : 클라이언트가 서비스 서버에 API 호출할 때 토큰도 전달할텐데, 인증 서버랑 서비스 서버랑 키 공유하고 있는게 나을까, 서비스 서버에서 인증 서버에 검증 요청을 하는게 나을까.
내가 학교에서 커버로스 배웠을 때는 인증 서버랑 서비스 서버랑 키 공유하고 있긴 했는데, 후자 방식으로 진행하면 인증서버에 부하 심하려나?
그 두 서버는 왜나눈거임? - dc App
개인 프젝인데 서비스가 여러개라고 가정함
아 MSA가 아니라 인프런 랠릿처럼 인증권한을 공유하는 별도의 서비스가 있다고? - dc App
그냥 네이버라고 생각하면 될 듯...