问题的起点非常明确:一个核心的 Tonic gRPC 服务,负责处理高并发的业务请求,它依赖一个外部身份提供商(IdP)签发的 JWT 公钥来验证客户端身份。这个公钥并非永久有效,IdP 出于安全考虑,每小时都会轮换一次。最初的实现简单粗暴
2023-10-27