y133.第七章 服务网格与治理-Istio从入门到精通 -- Istio认证及配置案例(十九)
Request Authentication Policy会验证JSON Web Token(JWT)中几个关键字段的值请求中token所处的位置Issuer或者请求公共的JWKSIstio检查token的方法若请求报文针对request authentication policy中的rules提供了token,Istio将会核验这些token,并会拒绝无效的token;但Istio默认会接受那些并未提供token的请求;若需要拒绝该类请求,则要通过相应的“授权”规则完成,由这类规则负责完成针对