【发布时间】:2018-09-30 14:23:14
【问题描述】:
我的公司打算使用 OpenID connect 并使用 Google 作为身份提供商,这些天我已经阅读了 OpenID Connect 文档,仍然有一些问题,第一个是我们有多个服务,我们应该为每个服务创建 Relying Party,还是可以为我们的所有服务创建一个信赖方吗?
例如,公司站点:company.com,和3个完全不同的服务:service1.com,service2.com,service3.com,那么我们是否应该提供3个依赖方:auth.service1.com,auth.service2.com,auth.service3.com , 所以如果用户点击 service1 上指向 auth.service1.com 的 login 按钮将用户重定向到 account.google.com。
或者我们可以只为所有 3 项服务提供 1 个信赖方 auth.company.com?
【问题讨论】:
标签: authentication oauth google-oauth openid openid-connect