Я использую AWS AppSyn c с keycloak в качестве поставщика OID C и оставил clientID пустым. Это означает, что я могу сгенерировать токен доступа, используя любой clientId и клиентский секрет, и начать делать запросы (запросы или мутации) к моей конечной точке AppSyn c GraphQL.
Однако я должен спросить ... как сделать Я определяю мелкозернистое управление доступом с помощью областей в токене jwt. Я не совсем понимаю, какую выгоду дает этот процесс авторизации, кроме простого использования существующих клиентов, ранее настроенных в keycloak или любых других провайдерах oid c.
Итак ... в чем реальное преимущество использования oid c авторизация для AppSyn c? Я что-то упустил здесь? Любые отзывы приветствуются!
Спасибо!