thảo luận Triển khai microservice cho backend springboot

  • Người tạo chủ đề Người tạo chủ đề Hero Kun
  • Ngày bắt đầu Ngày bắt đầu
đã muốn làm micro service thì buộc phải có 1 con gateway, con gateway sẽ đảm nhận việc verify thông qua token, nếu pass thì gateway sẽ trỏ request đến service mong muốn. Các micro service này thì ko cần verify nữa nên có thể bỏ qua luôn bước config security
 
đã muốn làm micro service thì buộc phải có 1 con gateway, con gateway sẽ đảm nhận việc verify thông qua token, nếu pass thì gateway sẽ trỏ request đến service mong muốn. Các micro service này thì ko cần verify nữa nên có thể bỏ qua luôn bước config security
cảm ơn bạn, mình làm gần xong rùi bạn ạ.
 
đã muốn làm micro service thì buộc phải có 1 con gateway, con gateway sẽ đảm nhận việc verify thông qua token, nếu pass thì gateway sẽ trỏ request đến service mong muốn. Các micro service này thì ko cần verify nữa nên có thể bỏ qua luôn bước config security
Cho mình hỏi bên Laravel hay NestJS có open source nào về cái này không nhỉ?
 
đã muốn làm micro service thì buộc phải có 1 con gateway, con gateway sẽ đảm nhận việc verify thông qua token, nếu pass thì gateway sẽ trỏ request đến service mong muốn. Các micro service này thì ko cần verify nữa nên có thể bỏ qua luôn bước config security
Còn tùy thím thiết kế bên trong thế nào nữa chứ, nếu mà thiết kế các service dạng RBAC thì trong service vẫn cần check lại authorization chứ không có thể tin tưởng toàn bộ request từ phía gateway fwd vào à ?
 
Còn tùy thím thiết kế bên trong thế nào nữa chứ, nếu mà thiết kế các service dạng RBAC thì trong service vẫn cần check lại authorization chứ không có thể tin tưởng toàn bộ request từ phía gateway fwd vào à ?
cái này còn phụ thuộc vào hệ thống nữa mà,cứ đơn giản là tin tưởng từ từ thằng gateway cho nhanh
 
Còn tùy thím thiết kế bên trong thế nào nữa chứ, nếu mà thiết kế các service dạng RBAC thì trong service vẫn cần check lại authorization chứ không có thể tin tưởng toàn bộ request từ phía gateway fwd vào à ?
thì tuỳ thiết kế mà bác.
nếu bác đã ko thể tin tưởng vào gateway thì bỏ nó đi là xong, mỗi service đều phải auth cái token thôi
 
Authorization các bác chia tài nguyên trả về implement trong service hay chia từ gateway nhỉ ? Ví dụ tài nguyên trong db user A chỉ lấy được của tenant A ko dc lấy tenant B
 
thực sự ở cty các bác triển khai microservice như nào vậy

có phải triển khai kiểu như trong này hướng dẫn k các bác
hay có cách khác hay hơn
về cơ bản ý tưởng microservice là đúng rồi. Còn cụ thể hơn thì giờ có nhiều công cụ để mình quản lý đống micro đó. Và bài viết này cũng quên chưa đề cập đến vấn đề rollback tài nguyên khi bị lỗi. và cũng tự nhiên đề cập đến 1 con service riêng là ListOrderedProducts thật sự rất dở, ko ai làm như thế cả
 
Sửa lần cuối:
về cơ bản ý tưởng microservice là đúng rồi. Còn cụ thể hơn thì giờ có nhiều công cụ để mình quản lý đống micro đó. Và bài viết này cũng quên chưa đề cập đến vấn đề rollback tài nguyên khi bị lỗi. và cũng tự nhiên đề cập đến 1 con service riêng là ListOrderedProducts thật sự rất dở, ko ai làm như thế cả
có blog nước ngoài nào viết chuẩn như bác nói k cho e xin với
rollback ý của bác là saga pattern phải k
 
thực sự ở cty các bác triển khai microservice như nào vậy

có phải triển khai kiểu như trong này hướng dẫn k các bác
hay có cách khác hay hơn
trước mình làm viettel thì sẽ có 2 con gateway chính, 1 con chuyên để call/bị call từ third party, còn 1 con thì nhận request từ app/front end
 
E thấy thg keycloak cx có mục phân chia permission cho resource. Liệu có thể để thg keycloak làm phần này thay vì tự implement k bác
Được chứ bác, dùng tốt là đằng khác ấy. Nhưng đợt này bên mình do cần dồn dịch tài nguyên và 1 vài lí do bất khả kháng nên phải off keycloak đi và tự làm 1 con IAM để dùng. Nghĩ cũng chán mà thôi cũng kệ.
 

Thống kê chủ đề

Ngày tạo
Hero Kun,
Người trả lời cuối
thieugiatri4492,
Trả lời
146
Lượt xem
17.530
Quay lại
Lên đầu trang