OAuth 2.0
如過今天服務忽然要提供給第三方,但是希望有最基本的安全性來保護服務,並隨時可以中斷服務,那OAuth 2.0機制絕對就是首選。Spring Security本身就有提供OAuth 2.0實作功能,把Secuity跟Zuul作結合,就可以快速讓第三方開發在有安全認證的監督下調用API。
Security實作OAuth 2.0教學連結
http://blog.didispace.com/spring-security-oauth2-xjf-1/
本人已確定可以將Security跟Zuul作結合