マイクロサービスと Web アプリケーションのセキュリティには非常に多くの側面があるため、このトピックでは次のようないくつかの書籍を簡単に取ることができます。 そのため、このセクションでは、認証、承認、およびアプリケーション シークレットに焦点を当てます。 .NET マイクロサービスと Web アプリケーションに認証を実装する 多くの場合、サービスによって公開されるリソースと API は、信頼できる特定のユーザーまたはクライアントに限定する必要があります。 このような API レベルの信頼の決定を行う最初の手順は、認証です。 認証は、ユーザーの ID を確実に検証するプロセスです。 マイクロサービスのシナリオでは、通常、認証は一元的に処理されます。 API ゲートウェイを使用している場合は、図 9-1 に示すように、ゲートウェイを認証することをお勧めします。 この方法を使用する場合は、個々

