תצוגה מקדימה של אימות אפליקציה
ל-OpenFactory יש ממשק API לניהול בעל היקף לצירוף OIDC בצורת תצורת אימות לאפליקציה. ה-API, צורת רשומה, סיבוב סודי זרימה, ומסלול פרסום סביבתי קיימים.
לא ספק זהות: המתאם הנוכחי הוא בדל. זה מפברק א תחום, לקוח, סוד, כתובת אתר של מנפיק ו-URL JWKS תחת
stub-auth.apps.openfactory.tech; נקודות הקצה הללו אינן מנפיקות או מאמתות אסימונים אמיתיים. אל תשתמש בתכונה זו כדי להגן על אפליקציה או נתוני משתמש.
מה מיושם
enable_app_authיוצר את רשומת האישור של האפליקציה וסוד לקוח שנוצר.get_app_auth_statusמחזיר את הכריכה מבלי להחזיר את הסוד.rotate_app_auth_secretיוצר סוד חלופי.disable_app_authמשבית את הכריכה ויכול לסמן בריכת בדל לטיהור.- כאשר אישור המפיק מוגדר,
OF_AUTH_ISSUER,OF_AUTH_CLIENT_ID,OF_AUTH_CLIENT_SECRETו-OF_AUTH_JWKS_URLהם פורסם בסביבת האפליקציה המוצפנת. - פעולות ה-REST וה-MCP מיועדות לבעל האפליקציה.
בקרות אלה שימושיות לעבודת אינטגרציה מול החוזה העתידי. הם לא הופכים את הכניסה לפונקציונלית היום.
שימוש בטוח במהלך תצוגה מקדימה
השתמש במשטח רק בסביבת פיתוח חד פעמית:
enable_app_auth(app_id="<app-id>", providers=["password"])
get_app_auth_status(app_id="<app-id>")לפני שתתייחס לתוצאה כאל אימות פעיל, דרש עצמאי עדות לכך שכל הדברים הבאים הם אמיתיים וניתנים להשגה:
- המנפיק מפרסם מטא נתונים חוקיים של גילוי OIDC;
- נקודת הקצה של JWKS חושפת את מפתח החתימה המשמש לאסימונים שהונפקו;
- זרימת כניסה בפועל מייצרת אסימון עבור אפליקציה זו;
- האפליקציה מאמתת מנפיק, קהל, חתימה ותפוגה; ו
- אסימונים חוצי אפליקציות ודיירים נדחים.
מתאם הסטאב לא עומד באף אחת מדרישות זמן הריצה הללו.
טיפול סודי
סוד הלקוח שנוצר נעדר בכוונה מרשומת האפליקציה ו תגובת סטטוס. אם פרסום הסביבה מצליח, הוא מאוחסן דרך שירות סביבת אפליקציה. הימנע רישום תגובות משיחות הפעלה או סיבוב, כי השיחות האלה עשויות להחזיר את הסוד החדש פעם אחת.
השבתת האימות אינה מסירה אוטומטית את סביבת ארבע OF_AUTH_*
מפתחות. מחק את הערכים האלה בנפרד לפני פריסה מחדש של אפליקציה שכבר לא
משתמש בכריכה.
מה שנשאר
- לבחור ולפרוס ספק OIDC אמיתי;
- להחליף את מתאם הבדל ולספק את מסלול השירות שלו;
- לאמת את בידוד הדיירים והתנהגות הסיבוב;
- בניית ממשק המשתמש לאימות האפליקציה וניהול המשתמש; ו
- הוסף שילובי מסגרת ובדיקות ייצור מקצה לקצה.
עד שהפריטים האלה יושלמו, שלב את האפליקציה שלך עם זהות ספק שאתה מפעיל ואימת באופן עצמאי.