Вопрос о наилучшем подходе к проверке объектов в API с помощью Quarkus, PostgreSQL и Keycloak.JAVA

Программисты JAVA общаются здесь
Anonymous
Вопрос о наилучшем подходе к проверке объектов в API с помощью Quarkus, PostgreSQL и Keycloak.

Сообщение Anonymous »

Я новичок и разрабатываю API, используя Quarkus, PostgreSQL и Keycloak для аутентификации. Мне нужно выполнить проверку между различными объектами во время запроса. Я пытался реализовать это двумя способами, но оба кажутся проблематичными:
*Передача идентификаторов объектов, подлежащих проверке, вместе с данными запроса.
*Сохранение идентификаторов объектов в качестве пользовательских атрибутов в Keycloak.
В первом случае проблема в том, что вам придется передавать в запросах много идентификаторов, что делает процесс сложным и неэффективным. .
Во втором случае сохранение всех идентификаторов в качестве пользовательских атрибутов в Keycloak мне кажется плохим, так как требовалось генерировать новый токен при каждом запросе, чтобы гарантировать правильность обновления этих данных. .
Я хотел бы знать, как лучше всего справиться с этой ситуацией. Как я могу структурировать эти проверки эффективным и безопасным способом, не перегружая запросы или Keycloak?
Передавайте идентификаторы объектов вместе с данными запроса: попробуйте передать идентификаторы объектов, которые Мне нужно пройти проверку вместе с данными запроса. Идея заключалась в том, чтобы система выполняла проверки на основе этих идентификаторов. Однако это превращалось в сложные запросы, особенно когда в основном отправлялось несколько идентификаторов, что казалось неэффективным и более трудным в обслуживании.
Сохраняйте идентификаторы как пользовательские атрибуты в Keycloak: я также пытался сохранить Идентификаторы в качестве атрибутов в Keycloak, чтобы они хранились в токене JWT пользователя. Проблема в том, что для того, чтобы эти данные всегда были актуальными, мне нужно генерировать новый токен для каждого запроса, иначе это увеличивает нагрузку на процесс.
Я надеялся найти способ эффективной проверки объектов без необходимости перегружать запросы или Keycloak, сохраняя при этом безопасность и согласованность данных.

Подробнее здесь: https://stackoverflow.com/questions/790 ... arkus-post

Вернуться в «JAVA»