مرزهای auth در gateway اکسم بدون افشای secret
پاسخ مستقیم
احراز هویت را در لبه gateway بگذار، handler را از محل ذخیره credential بیخبر نگه دار، و secret را در repo یا docs نگذار.
مرزها
- لبه: verify توکن/نشست، الصاق principal
- هسته: authorize فقط با نقش/قابلیت
- UI عملیات: با قرارداد عمومی حرف بزند، نه DB خام
لینکها
- پروژه: /fa/projects/nebulagrid
- نوشته: /fa/blog/nebulagrid-control-plane