微服务系统中,分别有后台系统管理员和 APP 用户两种类型的用户,该如何做认证?
資深大佬 : lcq 26
如题,是把他们认为都是用户整合在一个表里还是应该做两套认证,求各位大佬给个建议
大佬有話說 (22)
专门的账户服务,提供不同方式的登录 api
BUserLoginByPw();
CUserLoginByWechat();
网关: 登录态验证收拢到网关统一处理,业务微服务不用管登录态,直接从上下文获取相关的用户属性就行了
用户表里放 用户名 /账号、手机号、邮箱、手机号验证状态、邮箱验证状态、密码、账号状态 等
用 user_role 表放 多对多 的 用户 – 角色 关系
具体业务系统里用 角色 或 权限 限制特定用户群