设置openid-connect基础架构

时间:2020-02-06 09:43:11

标签: authentication authorization backend openid-connect keycloak

嗨,我对使用openid connect进行授权/身份验证还很陌生。我想我对如何建立适当的后端基础结构缺乏基本了解。

有一个通过我希望对我的客户进行授权/身份验证的密钥斗篷服务器。 用户使用其公司凭据登录,然后应根据我们的提供REST-API的后端服务进行授权/认证。

所以我们要做的是实现后端服务,并使用openid connect作为授权/身份验证。 您能告诉我我们需要实现哪些组件/软件吗?

非常感谢您。

1 个答案:

答案 0 :(得分:0)

授权服务器通常是您的UI和API所指向的外部云系统,其URL与此等效:

不确定这是否与您的设置完全匹配,但通常您会提供部分或全部这些域:

  • API
  • 虚拟主机
  • 授权服务器(密钥斗篷)

我个人的喜好是使用Local Developer PC Domains来满足上述要求。如果有帮助,配置后,您也许可以将我的Open Id Connect Code Sample指向您的基础设施,以验证其是否有效。