Istio en Producción · Lección 14
¿Qué hace una política RequestAuthentication de Istio con un token JWT en las peticiones entrantes?
Valida la firma y validez del JWT antes de permitir que la petición llegue a la aplicación, sin que esta tenga que implementar la validación por sí misma
Genera automáticamente nuevos tokens JWT para cada usuario
Cifra automáticamente el contenido del JWT
Solo funciona con tokens emitidos por un único proveedor específico
Istio en Producción · Lección 14
Completa el código
jwtRules:
- issuer:
Revisa: por ejemplo, issuer: "https://miproveedor.com".
Istio en Producción · Lección 14
¿Por qué validar el JWT a nivel de sidecar (antes de llegar a la aplicación) es más consistente que dejar que cada microservicio implemente su propia validación de tokens?
Pista: garantiza que todos los servicios del mesh apliquen exactamente la misma validación, en vez de que cada equipo implemente su propia lógica potencialmente distinta.
✓
¡Lección completada!
RequestAuthentication — JWT validation
0
XP ganado
3
Vidas restantes