как реализовать ОСО для openshift - PullRequest
0 голосов
/ 13 февраля 2020

Я бы хотел реализовать своего рода единый вход для openshift, что я имею в виду: из моего веб-приложения пользователь может открыть консоль openshift в новом окне без указания своих учетных данных. Я настроил Basi c Authentication Remote и он работает, может открыть новое окно и опубликовать имя пользователя / пароль, но похоже, что openshift защищен токеном crsf. Поэтому не уверен, возможно ли это вообще. Кажется, что разработка собственного провайдера идентификации также не поддерживается. Любая идея?

PS Я знаю о провайдере идентификации заголовка запроса, но это решение требует, чтобы мое веб-приложение обеспечивало функциональность idp (даже не уверено, возможно ли это), также apache (мы используем nginx), Из-за конфликтов портов у dev есть много проблем для установки всего этого на одном компьютере, действительный ssl et c et c

Ответы [ 2 ]

0 голосов
/ 26 февраля 2020

Наконец я реализовал единый вход, используя js postMessage для отправки данных пользователя / токена и Basi c Authentication Remote.

0 голосов
/ 24 февраля 2020

Лучшим вариантом будет использование oauth-прокси. Посмотрите, поможет ли это в вашем случае. https://github.com/openshift/oauth-proxy

...