現在、Kong API Gateway をいじっています。これを使用して、ゲートウェイでユーザーの認証を検証し、ユーザーが適切にログインしていない場合はサービスへのアクセスを制限したいと考えています。ユーザーがログインするたびに JWT を発行する認証サービスがあります。
JWT シークレットを Kong と共有し、発行された JWT の検証に使用して、適切な認証が必要なサービスを保護したいと考えています。
このプラグインを見てみました: https ://getkong.org/plugins/jwt/
しかし、このプラグインは、私が達成したいものとは少し異なるようです。コンシューマを作成する必要があるのはなぜですか? 同期の必要性を避けるために、認証サービスでユーザー データベースを 1 つだけにしたいと考えています。このプラグインのアプローチは、サードパーティの利害関係者が私の API にアクセスできるようにするために設計されているようです。
どんなヒントでも大歓迎です。