面试题简述API 网关中的鉴权怎么做?展开说一下 JWT?面试题考点API 网关常用于统一入口、安全控制、限流、日志等,其中鉴权是面试重点。问到 JWT 时,面试官想看候选人是否理解分布式系统下的无状态鉴权机制。面试官想听的1、是否能讲清楚 API 网关为什么要做鉴权;2、JWT 是如何支撑分布式架构的无状态鉴权;3、是否理解签发、验证、刷新、失效的机制。面试示例回答API 网关的鉴权一般在请求进入后第一步执行,用于判断请求是否合法。常见做法是结合 JWT 实现无状态认证。详情请参考:http://xhslink.com/o/8t4oZhtNsSJ由浅入深分析1、JWT 无状态的意义: 每个请...