OpenIDConnect: как сделать часть моего API доступной для авторизованного сервиса - PullRequest
0 голосов
/ 21 февраля 2019

Ситуация: у меня есть API, доступный через openid connect для проверки аккаунтов.У меня есть три сервиса: один - это SSO с oidc-провайдером (из panva на github), второй - публичный API с openid-client, а последний - другой сервис, использующий публичный API.Один из этих общедоступных API, у меня есть ресурс учетной записи.

Проблема:

  • Я не могу создать учетную запись без учетной записи администратора.
  • Я не могусоздать учетную запись без учетной записи

Вопрос: В новом процессе мне нужен третий сервис для создания учетной записи.Каков наилучший способ сделать это?

  • Чтобы сохранить учетную запись администратора на третьем сервисе?это сложно, потому что в ближайшем будущем я потеряю контроль над третьим сервисом.
  • Чтобы сделать ресурс учетной записи моего API доступным через другую систему идентификации?который?

заранее спасибо за ваши ответы!

Théo

...