所以假设我有 2 个微服务:
1)。一个 serverless / lambda 函数,由一些硬件事件触发
2)。一个 websocket 服务器,用于处理一些数据
我想确保只有经过身份验证的连接才能连接到 websocket 服务器。但是 lambda 函数没有用于验证自身的识别数据。
我正在考虑在 lambda 函数上创建一个 JWT,带有一个密钥(和短期到期),并使用它与 websocket 服务器进行身份验证。
websocket 服务器也将知道这个密钥,并且可以在允许连接之前验证令牌。
所以我的问题是:我应该为无身份服务器到服务器身份验证这样做吗?前提是我保守秘密。