Was ist sinnvoller bei node api architektur, selbst bauen oder externen auth?
#1
Ich stecke gerade in einem Projekt fest, wo ich eine API mit Node.js schreibe und mich frage, ob ich wirklich alles selbst bauen sollte. Eigentlich mag ich die Kontrolle, aber die Abhängigkeiten werden immer mehr und ich habe das Gefühl, ich verbringe mehr Zeit mit Wartung als mit dem eigentlichen Feature. Vor allem bei der Authentifizierung überlege ich, ob ein externer Dienst nicht schlauer wäre. Irgendwie fühlt sich das nach einer Grundsatzfrage an, wie man seine Architektur aufbaut.
Zitieren
#2
Ich verstehe den Impuls die Kontrolle zu behalten doch oft kostet die Wartung mehr als der Nutzen der Features.
Zitieren
#3
Architektur bedeutet Vertrauensgestaltung und nicht nur Technik, also abwägen wann ein externer Auth Dienst sinnvoll ist oder welche Kompromisse man eingeht.
Zitieren
#4
Du willst alles selbst bauen doch vielleicht geht es dir eher um Besitz am Code als um echte Sicherheitsprobleme.
Zitieren
#5
Vielleicht lohnt eine hybride Strategie ein eigener Token Service im Kern mit einem externen IdP der die schwere Last trägt.
Zitieren
#6
Externe Dienste klingen schlau doch du verlierst Kontrolle über Verfügbarkeit Datenhoheit und Anpassungen.
Zitieren
#7
Vielleicht geht es weniger um Technik als darum wie deine API die Vertrauensgrenze deiner User definiert.
Zitieren


[-]
Schnellantwort
Nachricht
Geben Sie hier Ihre Antwort zum Beitrag ein.

Bestätigung
Bitte den Code im Bild in das Feld eingeben. Dies ist nötig, um automatisierte Spambots zu stoppen.
Bestätigung
(Keine Beachtung von Groß- und Kleinschreibung)

Gehe zu: