【发布时间】:2018-07-05 05:20:06
【问题描述】:
我正在开发两个 linux 程序,一个 CLI 客户端和一个通过 gRPC 通信的服务器,我现在想针对给定的私有授权服务器(例如 LDAP、Active Directory 等)对用户进行身份验证。
我对各种可能的身份验证流程感到困惑。我认为我不能使用任何经典流程,包括 HTTP 重定向,因为我不应该依赖正在安装的浏览器或访问互联网。我什至无法定义我可以重定向到的端点(服务器无法访问互联网,并且两者都在 NAT 之后)。
所以我正在考虑尝试将用户的凭据作为 JWT 令牌文件存储在用户的计算机中,然后从我的 CLI 客户端程序加载它以将其包含在我的 RPC 请求中,然后在服务器端对其进行验证。但是,假设我是对的,那么获取此令牌文件的最佳标准方法是什么?
【问题讨论】:
-
CLI 的用户是否必须输入他们的用户名/密码,然后服务器使用您的 LDAP 服务器验证这些凭据?
标签: authentication oauth jwt saml grpc