Hallo zusammen,
was ist der übliche Weg um einen REST-Service mit Token-Authentifizierung zu skalieren?
Ich muss natürlich sicherstellen, dass ein Benutzer mit jedem Backendseitigem Service sprechen kann, egal bei welchem er sich angemeldet hat.
Daher muss das Token von jedem Service für gültig gehalten werden.
Es wird zurzeit kein eigenständiger IdentityServer eingesetzt, sondern eine relativ kleine Bibliothek:
ASP.NET.OpenId die in der eigentlichen Applikation sitzt.
Was habe ich nun für Möglichkeiten?
1) Token auf Basis eines festen Zertifikats erstellen. Das Zertifikat bekommt dann jede Instanz des Services und sollte so kompatible Tokens erzeugen
2) Ich habe ansetze mit Redis als "Key-Store" gesehen
Habt ihr Erfahrungen und könntet mich beraten?
Vielen Dank