OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。
错误:当 PR 合并到 main 时,无权在 OIDC 期间执行 sts:AssumeRoleWithWebIdentity
我试图在我的 github 操作文件中使用 OIDC 扮演 AWS 的角色,但当我们将 PR 合并到 main 中时,它显示“错误:无权执行 sts:AssumeRoleWithWebIdentity”,但如果我
我有一个 Spring 服务器,它充当一些微服务的 API 网关。我处理登录的方式是使用 Keycloak 作为 IAM,使用网关作为具有身份验证代码流的 OAuth2 客户端。 ...
自定义 IdP OIDC 连接无法使用未知的 iss 值进行身份验证(下次身份验证)
我正在连接到符合 OIDC 标准的公司 ID 提供商。我遇到无法调试或解决的错误。 这是 auth.ts 中的配置: 提供者:[ { id:“伊达姆”, ...
带有 PKCE 的 OIDC:可以将令牌放入 httpOnly cookie 中吗?
我有一个前端 Angular SPA 应用程序,带有一些业务 Spring Boot 后端 API 身份验证过程(OIDC PKCE)由 Angular 和 angular-oauth2-oidc npm 库管理。基本上就是...
将 userId(来自 JWT)与 Google OAuth 令牌关联的最佳实践
我有一些关于假设环境中的 OAuth 流程的问题。让我们想象一下以下情况:我们有一个 JavaScript 客户端(React JS)、一个 Keycloak 服务器和一个 REST API(Spring B...
如何将 UAE Pass 作为身份提供商添加到 Azure AD B2C
UAE Pass 不提供 .../.well-known/openid-configuration (元数据 url)端点。要在 Azure AD B2C 中注册自定义 idp,它需要元数据 url。 有没有办法设置自定义 idp...
我在 ASP.NET Core 中的身份验证管道中遇到了一些问题。我的场景是,我想向已使用 OpenID Connect 和 Azure 进行身份验证的用户发出质询...
我有一个运行“标准授权代码流”的本地Keycloak服务器。 我使用以下 url 调用授权端点: http://localhost:8080/realms/lapse/protocol/openid-connect...
Azure“轻松身份验证”OpenID Connect 范围
我尝试在 .NET 功能应用程序的身份验证设置中使用“Easy auth”来设置signaturgruppens eID demo (OIDC)。 设置如下所示: 元数据网址 https://pp.
在 angular-auth-oidc-client 中使用 http 获取配置值
我有这个角度环境文件: 导出常量环境= { 生产:假的, api版本: 'v1', apiBaseUrl: 'http://localhost:8080/api', Access_Control_Allow_Origin: 'http://my-...
在`sts:AssumeRoleWithWebIdentity`的信任策略中使用自定义声明
我有一个 GitLab 管道,通过使用 OpenID Connect (sts:AssumeRoleWithWebIdentity) 担任角色来访问 AWS 资源。 我可以使用子索赔将保单限制到特定项目并且......
假设客户端始终使用电子邮件范围(用于上下文)。 OIDC 的 ID 令牌文档列出了 ID 令牌中使用的一些声明,例如 iss、sub、aud、exp、iat,但电子邮件和
Firebase Auth 使用 OIDC 保存没有标识符的用户
我目前可以使用 Firebase Auth 和 OIDC 提供商注册新用户(从现在开始为 OP)。这意味着用户会看到登录弹出窗口,成功登录后,新用户会出现在
我尝试在我的 spring mvc 非启动应用程序中使用 oauth2 和 oidc 提供程序来实现 spring security。 预期行为: 当用户访问安全端点时,他将被重定向到...
Umbraco 14 无法登录后台 - 该服务器仅接受 HTTPS 请求
我最近将 Umbraco 安装升级到版本 14,并在部署到 Azure 后遇到问题。网站的前端通过 HTTPS 运行良好,但是当我导航到 /umbraco 时...
使用 keycloak 刷新令牌我可以注销,但我的访问令牌并未失效
下面是我的源代码 @PostMapping(value = "/logout", 生成 = MediaType.APPLICATION_JSON_VALUE) 公共 ResponseDTO usingRefreshTokenLogout(@RequestBody LogoutRequestDTO
我在公司面临一个相当不寻常的用例。 上下文如下: 该公司有一个供合作伙伴使用的应用程序。所有合作伙伴用户在应用程序中都具有相同的功能...
ASP.NET Core:无法从 openid connect 获取 id_token 和访问令牌
我有 ASP.NET Core Web 应用程序,需要将 Azure AD 访问令牌发送到 PHP 脚本。但我无法使用 GetTokenAsync 从 http 上下文获取令牌 - 它总是返回 null。 在我的 Startup.c 中...
AWS EKS OIDC 身份验证器在尝试初始化时返回 403
我希望尝试将 Keycloak 与 EKS 作为 OIDC 提供商集成,虽然我过去取得了成功,但目前我正在努力使用新配置,我不太满意...