Исходя из того, что я вижу в документации OpenShift 4.1 по Настройка внутреннего сервера OAuth , похоже, что возможно использовать конечную точку /oauth/authorize
API уровня управления.
Мастер OpenShift Container Platform включает в себя встроенный сервер OAuth.Пользователи получают токены доступа OAuth для аутентификации в API.
Когда человек запрашивает новый токен OAuth, сервер OAuth использует настроенного провайдера идентификации для определения личности человека, делающего запрос.
Затем он определяет, к какому пользователю относится это удостоверение, создает токен доступа для этого пользователя и возвращает токен для использования.
Цель этой конечной точки - предоставить токены OAuth специально для использования скластер OpenShift, не для сторонних приложений.
Даже если это окажется возможным, вам все же, вероятно, захочется использовать механизмы OAuth / OIDC непосредственно в вышестоящем провайдере аутентификации, который использует OpenShift, если это возможно,обеспечит лучшую поддержку и будет более интуитивным с точки зрения архитектуры приложений.