Java 微服务中的JWT认证

Java 微服务中的JWT认证,java,spring,rest,jwt,Java,Spring,Rest,Jwt,我正在从事一个SpringREST微服务项目,其中有5个微服务。我已经在用户MS中添加了JWT身份验证,并在生成中添加了JWT令牌。 现在,如果我想调用另一个微服务,那么验证该外部MS的令牌的过程是什么?我尝试了各种来源,用微服务研究JWT,但找不到任何好的来源。欢迎参考资料和参考资料。您可以在api网关上验证授权,如果您使用的是外文,您可以使用@RequestHeader在头中添加令牌。Spring安全文档通常非常好,我建议您阅读一下。根据记忆,我相信一旦令牌被认证和/或授权,令牌就被保存在安

我正在从事一个SpringREST微服务项目,其中有5个微服务。我已经在用户MS中添加了JWT身份验证,并在生成中添加了JWT令牌。
现在,如果我想调用另一个微服务,那么验证该外部MS的令牌的过程是什么?我尝试了各种来源,用微服务研究JWT,但找不到任何好的来源。欢迎参考资料和参考资料。

您可以在api网关上验证授权,如果您使用的是外文,您可以使用
@RequestHeader
在头中添加令牌。

Spring安全文档通常非常好,我建议您阅读一下。根据记忆,我相信一旦令牌被认证和/或授权,令牌就被保存在安全上下文中,理论上,它应该非常简单地将令牌转发/附加到其他服务的请求中。如果您需要对其他服务使用具有不同声明的JWT,那么最好为请求创建一个新的JWT。同样,应该可以从安全上下文中检索JWT的声明。