OpenID Connect сервер с Spring-Cloud-Securiy

Мы пытаемся использовать Open ID Connect (OIDC) для аутентификации и авторизации (AnA) для нашей микро-сервисной архитектуры, основанной на Spring-Cloud Framework

В рамках требования мы хотим добиться следующего:

  • Интеграция (OIDC) с федерацией единого входа в качестве поставщика удостоверений, который мы используем для аутентификации пользователей (идентификатор персонала).
  • Как настроить access_token, который, в свою очередь, будет предоставлен микросервисом (сервис авторизации)

Я смотрю на MITREid Connect, так как он основан на основе весны и безопасности весны

https://github.com/mitreid-connect/OpenID-Connect-Java-Spring-Server

В результате все запросы к нашим службам должны пройти (OIDC) для (AnA)

Я также проверяю https://cloud.spring.io/spring-cloud-security/ как понимаю, что сервер Zuul получит access_token для ретрансляции на прокси-сервисы. Но наши сценарии отличаются, так как мы хотим предоставлять другие микросервисы внешним сторонам, чтобы мы могли обеспечить безопасность наших сервисов.

Любые советы высоко ценится.

0 ответов

Другие вопросы по тегам