Kong についての答えが見つからないという非常に一般的な質問があります。提案された全体的なアーキテクチャの適切な説明を公式文書で見つけることができませんでした。特に、消費者登録でどのように機能するかは私には明確ではありません。
コンシューマーを作成するための呼び出しは公開されているように見えるので、誰でも作成でき、そのユーザーが本当に自分のユーザーなのかランダムなユーザーなのかを理解するのは上流のサービス次第です。
JWT 認証プラグインを使用したい場合、ユーザーが登録するときに、トークンを計算できるように、ユーザーに独自の秘密を与える必要があります。つまり、私のサービスは新しいユーザーが登録していることを認識しており、kong にクエリを実行して彼の秘密に関する情報を取得する必要があります。このプロセスでは、ユーザーの秘密が平易に表示されますが、これは本来あるべき方法ですか?