Identity Platform使用OpenID Connect授权码流登录问题求助
自定义OIDC提供商使用private_key_jwt认证的可行性说明
- Google Cloud Identity Platform的自定义OpenID Connect提供商配置,目前确实仅支持
Client Secret这一种客户端认证方式,没有直接提供上传私钥以启用private_key_jwt的选项。 - 你提到的Apple登录支持私钥上传,是因为Apple的OIDC实现强制要求
private_key_jwt认证,属于Identity Platform针对特定服务商做的专属适配,并非通用自定义提供商的标配功能。 - 如果你的OIDC服务商仅接受
private_key_jwt认证,目前有两个可行的解决方向:- 联系你的OIDC提供商,确认是否可以开启
client_secret_basic或client_secret_post这类基于Client Secret的认证模式,适配Identity Platform的现有配置; - 搭建自定义身份代理层:让代理层使用
private_key_jwt与目标OIDC提供商完成认证交互,再将结果转换为Identity Platform可识别的格式返回,在两者之间做认证方式的中转。
- 联系你的OIDC提供商,确认是否可以开启
内容的提问来源于stack exchange,提问作者igpe
相关产品推荐
相关产品推荐

