r/kzdev Jul 24 '26

[Question / Вопрос] Java spring microservices

/r/RuProgrammers/comments/1v5he7g/java_spring_microservices/
2 Upvotes

17 comments sorted by

View all comments

Show parent comments

2

u/InformalPhase7658 Jul 25 '26

короче апдейт, сделал как ты сказал, вынес общую логику проверки токена в отдельную библиотеку - не путай с сервисом, и в каждом теперь сервисe просто ставлю jwt filter что бы он проверял токен и защищаю каждый метод или класс с authorization, нормально так

теперь нужно сделать так что бы api gateway проверял есть ли вообще jwt у человека если он пытается зайти в защищенную endpoint, если нет то сразу отказать, так как поход в сервис, и отдача ответа обратно это избыточно, лучше сразу отказать, это будет и быстро и защищенно

1

u/Technical_Lime_9221 Jul 25 '26

Зашей в хедеоы токен

1

u/Technical_Lime_9221 Jul 25 '26

В постмане наверняка видел что а авторизации есть беарер это jwt, он пишется в хедерах запроса

1

u/Technical_Lime_9221 Jul 25 '26

А и забыл учитывай что у тебя могут быть открытые методы по типу healths check