OpenID Connect сервер с Spring-Cloud-Securiy
Мы пытаемся использовать Open ID Connect (OIDC) для аутентификации и авторизации (AnA) для нашей микро-сервисной архитектуры, основанной на Spring-Cloud Framework
В рамках требования мы хотим добиться следующего:
- Интеграция (OIDC) с федерацией единого входа в качестве поставщика удостоверений, который мы используем для аутентификации пользователей (идентификатор персонала).
- Как настроить access_token, который, в свою очередь, будет предоставлен микросервисом (сервис авторизации)
Я смотрю на MITREid Connect, так как он основан на основе весны и безопасности весны
https://github.com/mitreid-connect/OpenID-Connect-Java-Spring-Server
В результате все запросы к нашим службам должны пройти (OIDC) для (AnA)
Я также проверяю https://cloud.spring.io/spring-cloud-security/ как понимаю, что сервер Zuul получит access_token для ретрансляции на прокси-сервисы. Но наши сценарии отличаются, так как мы хотим предоставлять другие микросервисы внешним сторонам, чтобы мы могли обеспечить безопасность наших сервисов.
Любые советы высоко ценится.