Istio Origin Authorization на основе претензий JWT - PullRequest
0 голосов
/ 09 октября 2018

Как я могу принимать решения об авторизации на основе утверждений в JWT при использовании Istio JWT OriginAuthenticationMethod Policy?

1 Ответ

0 голосов
/ 24 октября 2018

Вы просматривали Istio -> Concepts -> Security?

Есть пример под ServiceRoleBinding , который может быть тем, что вы ищете.

apiVersion: "rbac.istio.io/v1alpha1"
kind: ServiceRoleBinding
metadata:
  name: test-binding-products
  namespace: default
spec:
  subjects:
    properties:
      request.auth.claims[email]: "a@foo.com"
  roleRef:
    kind: ServiceRole
    name: "products-viewer"
...