openID连接服务器与spring-cloud-securiy

时间:2017-11-14 10:44:56

标签: identityserver3 openid-connect spring-cloud-security

我们正在尝试使用开放式ID连接(OIDC)进行基于spring-cloud框架的微服务架构的身份验证和授权(AnA)

作为要求的一部分,我们希望实现以下目标:

  • 将(OIDC)与SSO Federation集成为身份提供者,我们使用联合身份验证用户(员工ID)
  • 如何自定义access_token,而access_token又由微服务(授权服务)提供

我正在考虑基于弹簧框架和弹簧安全性的MITREid Connect

https://github.com/mitreid-connect/OpenID-Connect-Java-Spring-Server

作为一个结果,所有对我们服务的请求必须经过(OIDC)(AnA)

我也检查https://cloud.spring.io/spring-cloud-security/,因为我了解Zuul服务器将获得access_token以转发到代理服务。但我们的情况不同,因为我们希望向外部各方公开其他微服务,以便我们希望保护我们的服务。

非常感谢任何建议。

0 个答案:

没有答案