gpt4 book ai didi

authentication - Istio 中的授权策略和请求认证有什么区别?

转载 作者:行者123 更新时间:2023-12-01 23:57:41 24 4
gpt4 key购买 nike

我正在测试 Istio(服务网格)授权和身份验证功能,并一直在进行一些测试以在微服务环境中实现 JWT。并且文档不清楚对象类型“AuthorizationPolicy”和“RequestAuthentication”之间的区别,

最佳答案

不确定您是否检查了那 2 个文档页面:

Authorization PolicyRequestAuthentication .

使用授权策略,您可以允许或拒绝请求,但您无法定义身份验证,因此将接受或不接受请求,但不考虑身份验证方法。

另一方面,RequestAuthentication 将定义用于验证请求的身份验证方法,但它根本不会限制没有身份验证的请求,因此您需要一个与其相关联的授权规则。

RequestAuthentication 文档中的这个短语对此进行了解释:

A request that does not contain any authentication credentials will be accepted but will not have any authenticated identity. To restrict access to authenticated requests only, this should be accompanied by an authorization rule.

因此,在您的授权策略中,您可以定义允许或拒绝请求的策略,并且您可以使用 RequestAuthentication 定义您的身份验证方法。

如果您想将其限制为经过身份验证的请求,那么您将需要两者。基本上,最佳方法取决于您的用例。

关于authentication - Istio 中的授权策略和请求认证有什么区别?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62416549/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com