Ich habe Oauth2 in meiner Anwendung implementiert, um API-Aufrufe zu schützen. Mein OAuth- und Ressourcenserver befinden sich in zwei separaten physischen Boxen (aber im selben Netzwerk). Für jeden Aufruf auf dem Ressourcenserver muss der Oauth-Server zur Oauthtoken-Validierung aufgerufen werden.Was ist der schnellste Weg, um Server-zu-Server-Anrufe durchzuführen?
Ich habe Millionen von Anfrage an meinem Ressourcenserver an einem Tag. Momentan, um Oauth Token zu validieren, benutze ich Rest Anruf von Ressource Server zu Oauth Server.
Gibt es eine Möglichkeit, dies schneller zu machen, da jeder Anruf zum Oauth-Server umgeleitet werden muss? Kann webSockets dieses Problem lösen?
kein Experte, aber Abbildung 2 in https://tools.ietf.org/html/rfc6749 zeigt keine Kommunikation zwischen Ressourcenserver und Autorisierungsserver. Der Ressourcenserver sollte das Zugriffstoken ohne zusätzliche Kommunikation validieren können, denke ich. – BitTickler