我被困在我们的Kubernetes集群(使用Rancher)上将keycloak配置为Eclipse hono的身份验证和授权服务提供者。
文档对此几乎没有帮助,对此主题的每项研究都提出了针对Eclipse Hono使用keycloak的建议,但没有提出如何实际安装或配置hono以使用keycloak的建议。
有人可以帮我吗?
是否已经有人安装了Eclipse Hono并将Keycloak设置为Autorisation和/或Authentication provider?
使用eclipse Hono和Eclipse Ditto在kubernetes集群中为IoT平台设置keycloak作为中央身份验证和授权服务提供者。
最佳答案
我只能回答一半的问题。对于Eclipse Ditto,现在google is the only issuer that is supported for JWT based authentication。我们很乐意审核允许注册其他发行人的PR。
如果您将Ditto与Hono一起使用,并且您的用例是通过hono与ditto进行通信,则通过AMQP 1.0连接进行通信时不需要JWT身份验证。仅当您考虑使用Ditto的HTTP或Websocket API时,JWT才有意义。
不幸的是,我无法帮助您使用Eclipse Hono。
关于java - 如何将Keycloak设置为Eclipse Hono的身份验证服务提供者(OIDC)?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/56611145/