我在kubernetes中有一个REST API服务。是否有任何简单的插件或配置可用于为此服务实施OAuth 2.0?
我们还可以利用Istio或NGINX入口控制器执行此任务吗?
我在网上发现了一些相关信息,但是似乎没有任何资源可以清楚地说明OAuth2.0服务器端的实现。
答案 0 :(得分:0)
是的,绝对是Istio的内置安全功能之一,即使用JSON Web令牌(JWT)进行的最终用户身份验证。引用官方文档:
原始身份验证,也称为最终用户身份验证:验证 发出请求的原始客户端为最终用户或设备。伊斯蒂奥 使用JSON Web令牌(JWT)启用请求级身份验证 验证和简化的开源开发人员体验 OpenID Connect提供程序ORY Hydra,Keycloak,Auth0,Firebase Auth, Google身份验证和自定义身份验证。
请跳至this任务驱动的Istio最终用户身份验证示例,以更好地了解其在实际中的工作原理。