این سند اطلاعات مفهومی در مورد ویژگی ارائه دهنده هویت Vault OpenID Coect (OIDC) ارائه می دهد. این ویژگی برنامه های مشتری را قادر می سازد که پروتکل OIDC را به عنوان منبع هویت Vault و طیف گسترده ای از روش های احراز هویت در هنگام تأیید اعتبار کاربران نهایی استفاده کنند. برای کسب اطلاعات بیشتر در مورد استفاده از ارائه دهنده OIDC Vault's ، به مستندات ارائه دهنده هویت OIDC مراجعه کنید.
چند بخش بعدی این سند جزئیات اجرای هر منبعی را ارائه می دهد که پیکربندی طاق را به عنوان ارائه دهنده هویت OIDC اجازه می دهد.
هر فضای نام طاق حاوی یک منبع ارائه دهنده داخلی به نام Default خواهد بود. ارائه دهنده پیش فرض به کلیه برنامه های مشتری در فضای نام اجازه می دهد تا از آن برای جریان OIDC استفاده کنند. ارائه دهنده پیش فرض می تواند اصلاح شود اما حذف نشده است.
علاوه بر این ، یک فضای نام طاق ممکن است حاوی چندین منبع ارائه دهنده باشد. هر ارائه دهنده پیکربندی شده API های ذکر شده در بخش جریان OIDC را منتشر می کند. API ها از طریق مسیریابی مبتنی بر مسیر Backend در آدرس گوش دادن Vault ارائه می شوند.
ارائه دهنده پارامترهای پیکربندی زیر را دارد:
- URL صادرکننده: در ادعای ISS نشانه های شناسه استفاده می شود
- شناسه مشتری مجاز: محدودیت هایی که مشتری می تواند به ارائه دهنده دسترسی پیدا کند
- دامنه های پشتیبانی شده: محدودیت اطلاعات هویت به عنوان ادعاها را محدود می کند
پارامتر URL صادرکننده برای اعتبار سنجی نشانه های شناسه توسط مشتری ضروری است. اگر یک پارامتر URL به صراحت ارائه نشده باشد ، به طور پیش فرض به URL با API_ADDR طاق به عنوان طرح: // میزبان: مؤلفه پورت و/v1/: فضای نام/هویت/OIDC/ارائه دهنده/: نام به عنوان مؤلفه مسیر. این بدان معنی است که نشانه های صادر شده توسط یک ارائه دهنده در یک خوشه طاق مشخص باید در همان خوشه تأیید شوند. اگر URL صادرکننده به صراحت ارائه شود ، باید به یک نمونه طاق اشاره کند که توسط مشتریان برای اعتبار سنجی توکن قابل دسترسی است.
پارامتر IDS مشتری مجاز از لیست شناسه های مشتری که توسط طاق به عنوان بخشی از ثبت نام مشتری تولید شده است ، استفاده می کند. به طور پیش فرض ، کلیه مشتری ها مجازات نمی شوند. ارائه * به عنوان مقدار پارامتر به کلیه مشتریان امکان استفاده از ارائه دهنده را می دهد.
پارامتر Scopes لیستی از منابع مربوط به منابع دامنه نامگذاری شده را به کار می برد. مقادیر ارائه شده توسط کلید scopes_supported در سند کشف OIDC ارائه دهنده قابل کشف است. به طور پیش فرض ، یک ارائه دهنده دامنه OpenID را در دسترس خواهد داشت. برای اطلاعات بیشتر در مورد دامنه OpenID ، بخش Scopes را در زیر مشاهده کنید.
ارائه دهندگان ممکن است منابع دامنه را از طریق پارامتر scopes_supported ارجاع دهند تا اطلاعات خاص هویت را به عنوان ادعاها در دسترس قرار دهند.
دامنه پارامترهای پیکربندی زیر را خواهد داشت:
- توضیحات: اطلاعات هویت ضبط شده توسط دامنه
- الگو: مطالبه های فردی را به اطلاعات هویت طاق نقشه می کشد
پارامتر الگو از الگوهای مبتنی بر JSON استفاده می شود که توسط نشانه های هویت برای نقشه برداری ادعاها استفاده می شود. این بدان معناست که این پارامتر یک رشته JSON از ساختار دلخواه را در نظر می گیرد که مقادیر ممکن است با اطلاعات خاص هویت جایگزین شوند. پارامترهای الگوی که برای هویت طاق وجود ندارند ، بدون خطا از مطالبات حاصل حذف می شوند.
نمونه ای از الگوی JSON برای دامنه:
"useame":>, "مخاطب":"email":>, "phone_number":> >, "groups":> >
کپی سیگنال های تجاری...
ما را در سایت سیگنال های تجاری دنبال می کنید
برچسب :
نویسنده : عبدالله بوتیمار
بازدید : <-PostHit->
تاريخ : پنجشنبه
26 مرداد
1402 ساعت: 18:16