【发布时间】:2021-12-21 05:57:24
【问题描述】:
将客户端配置为使用 OpenIdConnect 时,您可以指定 clientId、clientSecret 和权限。
有没有简单的方法来验证这些配置是否正确?
为了授权,我可以简单地检查一下我是否从 discodoc (/.well-known/openid-configuration) 收到了 200 响应。
但是对于 clientId 和 clientSecret,有什么推荐的方法来检查它们是否有效和正确,而不需要实际尝试身份验证?
作为背景,我正在努力尽早发现 CI/CD 管道中的错误配置。如果我可以自动执行这些检查,诸如 clientId 不存在于授权中,或者 clientId 存在但 clientSecret 不正确等问题可能/应该很容易被捕获。
【问题讨论】:
标签: openid-connect openid