【问题标题】:Add Github Identity Provider to AWS Cognito将 Github 身份提供商添加到 AWS Cognito
【发布时间】:2020-07-06 10:25:20
【问题描述】:

我创建了一个 Github OAuth 应用程序,我正在尝试将该应用程序作为 OIDC 应用程序添加到 AWS Cognito。

但是,我在 Github 文档的任何地方都找不到关于端点和数据的适当概述。

以下字段为必填项:

发行人 -> ?

授权端点 => https://github.com/login/oauth/authorize (?)

令牌端点 => https://github.com/login/oauth/access_token (?)

用户信息端点 => https://api.github.com/user (?)

Jwks uri => ?

我在任何地方都找不到 Jwks uri。任何帮助将不胜感激。

【问题讨论】:

    标签: amazon-cognito openid-connect github-api


    【解决方案1】:

    似乎没有办法让这个工作开箱即用。

    https://github.com/TimothyJones/github-cognito-openid-wrapper 似乎是实现此功能的一种方式。

    如果有 Cognito 开发者看到这个,请添加 Github/Gitlab/Bitbucket 支持。

    【讨论】:

      【解决方案2】:

      GitLab 14.7(2022 年 1 月)可能会有所帮助:

      OpenID Connect 支持 GitLab CI/CD

      使用环境变量将 GitLab CI/CD 连接到云提供商适用于许多用例。
      但是,如果您需要高级权限管理,或者希望与您的云提供商建立一个签名的、短期的、上下文化的连接,它就不能很好地扩展。

      GitLab 12.10 提供了对基于 JWT 令牌的连接 (CI_JOB_JWT) 的初始支持,以使 HashiCorp Vault 用户能够安全地检索机密。该实现仅限于 Vault,而我们构建 JWT 的逻辑也开启了连接到其他提供程序的可能性。

      在 GitLab 14.7 中,我们引入了一个 CI_JOB_JWT_V2 环境变量,可用于连接到 AWS、GCP、Vault 以及可能的许多其他云服务。
      请注意,这是 alpha 功能,尚未准备好用于生产。欢迎您在this epic 提供反馈。

      特别是对于 AWS,使用新的 CI_JOB_JWT_V2 变量,您可以连接到 AWS 以检索机密,或在您的账户中进行部署。您还可以使用 AWS IAM 角色管理对集群的访问权限。
      您可以阅读有关设置OIDC connection with AWS 的更多信息。

      新变量会自动注入到您的管道中,但不向后兼容当前的CI_JOB_JWT
      在 GitLab 15.0 之前,CI_JOB_JWT 将继续正常工作,但这将在 future release 中发生变化。我们会及时通知您更改时间。
      今天的secrets 节使用CI_JOB_JWT_V1 变量。如果您使用 secrets 节,则无需进行任何更改。

      请参阅 DocumentationIssue

      【讨论】:

        猜你喜欢
        • 2017-01-05
        • 2020-04-25
        • 2019-03-30
        • 2017-11-07
        • 2020-08-14
        • 2019-03-04
        • 2018-10-08
        • 2021-10-26
        • 2019-02-06
        相关资源
        最近更新 更多