Как установить Keycloak в качестве поставщика услуг аутентификации (OIDC) для Eclipse Hono?
Я застрял, настраивая keycloak в качестве поставщика услуг аутентификации и авторизации для eclipse hono в нашем кластере Kubernetes (Using Rancher).
Документация практически не помогает в этом, и каждое исследование по этой теме приводит к предложениям использовать keycloak для Eclipse Hono, но не к тому, как на самом деле установить или настроить hono для использования keycloak.
Может ли кто-нибудь помочь мне? Кто-то уже установил Eclipse Hono и установил Keycloak в качестве поставщика авторизации и / или аутентификации?
Настройка keycloak в качестве центрального поставщика услуг аутентификации и авторизации в кластере kubernetes для платформы IoT с использованием eclipse Hono и Eclipse Ditto.
1 ответ
Я могу ответить только на половину вопроса. Для Eclipse Ditto сейчас Google является единственным эмитентом, который поддерживается для аутентификации на основе JWT. Мы с удовольствием рассмотрим PR, который позволяет регистрировать дополнительных эмитентов.
Если вы используете Ditto вместе с Hono, и ваш сценарий использования заключается в том, чтобы общаться через hono to ditto, вам не требуется аутентификация JWT, поскольку вы общаетесь через соединение AMQP 1.0. JWT имеет значение только в том случае, если вы думаете об использовании HTTP или Websocket API Ditto.
К сожалению, я не могу помочь вам с Eclipse Hono.