Не знаете, как насчет ory hydra / Google Identity Platform

У меня есть проект, в котором мне нужно использовать платформу Google Identity Platform для хранения учетных записей пользователей (связанных с приложением A) в GCP и ORY hydra для подключения пользователя в приложении B к той же учетной записи приложения A (я думаю, как «подключиться к Google» butoon, я должен создать кнопку «Подключиться к приложению A»).

Я запустил клиент docker oauth и ory server на портах 9010, 9001 и создал небольшой логин, поставщиков согласия для тестирования, и я получил последний шаг - токен.

НО изображение все еще нечеткое для меня, не могли бы вы помочь мне понять, каким должен быть поток, каковы клиенты, серверы, поставщики в отношении приложения A и приложения B? а общий поток / определение я должен делать?

А в платформе Google Identity есть поставщики удостоверений, следует ли мне устанавливать «Электронная почта / пароль» для приложения A и «OpenID Connect» для приложения B?

заранее спасибо

РЕДАКТИРОВАТЬ:  Google Identity Platform

Вот страница для включения поставщика OIDC, что я должен здесь разместить (относительно Hydra)?


person xgeek95    schedule 20.07.2020    source источник


Ответы (1)


Вы не можете использовать платформу Cloud Identity в качестве IdP (поставщика удостоверений). Однако вы можете повторно использовать параметр настройки проекта A в своем приложении B.

введите описание изображения здесь

И вам нужно будет добавить URL-адрес приложения B в качестве авторизованного домена на странице экрана согласия OAuth.

введите описание изображения здесь

Однако весь механизм аутентификации будет обрабатываться Firebase auth, а не Hydra. Возможно, это не то, что вы хотите ...

person guillaume blaquiere    schedule 20.07.2020