У меня есть сервер Node.js GraphQL, созданный с использованием apollo-server
, работающий в производстве в течение последнего года.Авторизация выполняется с помощью библиотеки graphql-shield
и токенов JWT в заголовке запроса Authorization
.
Теперь у нас есть новый корпоративный клиент, и они хотят войти в систему через SAML, используя свой сервер в качестве IdP иочевидно, у нас будет SP.
Как я могу отправить клиенту токен JWT после успешного завершения аутентификации SAML?Как правильно справиться с такой ситуацией, чтобы мне не приходилось перестраивать архитектуру обработки авторизации на нашем сервере и продолжать использовать JWT?