2016-04-05 23 views
1

sınırlar ve biz JWT belirteçAzure Anahtar Vault Biz (identityServer kullanarak) kimlik doğrulama hizmeti geliştirmektedir

Bizim alanı beklenen milyonlarca kullanıcı oluşmaktadır Azure Anahtar Vault HSM saklanan özel anahtarla kullanıcıya iade kaydolmak istiyorum kimlik doğrulama hizmetini ortalama saatte bir kez (ve bu nedenle anahtar kasası) aramak için

Microsoft docs'a göre anahtar kasası hizmet sınırları saniyede 100 çağrıdır. Bkz .: https://azure.microsoft.com/en-us/documentation/articles/key-vault-service-limits/

Yapmamız gereken gibi Azure Key Vault kullanıyor muyuz? Anahtar Kasası işlem hacminin çok düşük olduğu görülüyor. Ayda 50 milyon operasyonları aşan operasyon hacimleri için fiyatlandırma için

temas Microsoft

alternatif olarak anahtar kasayı kullanmaktır - Sen pricing page bakarsak

+0

Bu senaryoda bir şey garip. Saatte milyonlarca kullanıcı kimlik doğrulaması var mı? Eğer evet ise, birden fazla kasaya ihtiyacınız olabilir veya Michael'ın cevabında önerildiği gibi Microsoft ile iletişime geçebilirsiniz. – fernacolo

+0

Bu senaryoyu neden garip buluyorsunuz? Bir mobil uygulama, kullanıcı her zaman bir outh jetonu ile yapması gereken arka ucunu arar. IdentityServer, bir saatin son kullanma süresiyle birlikte (anahtar tarafından imzalanan) kullanıcılara jetonlar sağlar. –

+0

Tam olarak tuhaf değil, sadece nadirdir. Böyle büyük bir kullanıcı tabanına sahip bir mega ürün gibi geliyor. BTW, 1 saat sonra ne olur? Uygulama kullanıcıdan tekrar kimlik bilgisi isteyecek mi (şifre, pin numarası, vb.)? – fernacolo

cevap

3

diyen bir dipnot var Bir anahtar imzalama hizmeti, böylece anahtar kasasında anahtar tarafından imzalanmış ve sunucularınız arasında döndürülmüş bir anahtarınız vardır. Fazladan bir iş parçası olurdu, ama çok az ek güvenlik sağlayabilecek kısa ömürlü sertifikalara sahip olabileceğiniz anlamına geliyor.

İlgili konular