【发布时间】:2017-12-16 02:21:44
【问题描述】:
Kubernetes documentation related to OpenID Connect 提到,作为设置的一部分,您需要向 API 服务器提供一些参数:
--oidc-client-id: A client id that all tokens must be issued for.
没有其他解释说明这将如何映射到,例如,something returned by the OpenID Connect-conformant Google identity provider。
我不知道这个参数值将用于什么。它会与解码后的 JWT 令牌中的内容匹配吗?
Google 身份提供程序返回的id_token 看起来可能在其aud 字段中包含某些内容,一旦解码,它的aud 字段(aud 显然是“观众”的缩写)。这是--oidc-client-id 应该匹配的吗?我走远了吗?
【问题讨论】:
标签: kubernetes openid-connect google-openidconnect