Как установить Keycloak в качестве поставщика услуг аутентификации (OIDC) для Eclipse Hono?

Я застрял, настраивая keycloak в качестве поставщика услуг аутентификации и авторизации для eclipse hono в нашем кластере Kubernetes (Using Rancher).

Документация практически не помогает в этом, и каждое исследование по этой теме приводит к предложениям использовать keycloak для Eclipse Hono, но не к тому, как на самом деле установить или настроить hono для использования keycloak.

Может ли кто-нибудь помочь мне? Кто-то уже установил Eclipse Hono и установил Keycloak в качестве поставщика авторизации и / или аутентификации?

Настройка keycloak в качестве центрального поставщика услуг аутентификации и авторизации в кластере kubernetes для платформы IoT с использованием eclipse Hono и Eclipse Ditto.

1 ответ

Я могу ответить только на половину вопроса. Для Eclipse Ditto сейчас Google является единственным эмитентом, который поддерживается для аутентификации на основе JWT. Мы с удовольствием рассмотрим PR, который позволяет регистрировать дополнительных эмитентов.

Если вы используете Ditto вместе с Hono, и ваш сценарий использования заключается в том, чтобы общаться через hono to ditto, вам не требуется аутентификация JWT, поскольку вы общаетесь через соединение AMQP 1.0. JWT имеет значение только в том случае, если вы думаете об использовании HTTP или Websocket API Ditto.

К сожалению, я не могу помочь вам с Eclipse Hono.

Другие вопросы по тегам