与 OpenID Connect 相关的Kubernetes 文档提到,作为设置的一部分,您需要向 API 服务器提供一些参数:
--oidc-client-id: A client id that all tokens must be issued for.
没有其他解释说明这将如何映射到符合 OpenID Connect 的 Google 身份提供者返回的内容。
我不知道这个参数值将用于什么。它会与解码后的 JWT 令牌中的内容匹配吗?
看起来id_token
谷歌身份提供者返回的内容可能包含一些东西,一旦解码,在其aud
字段中(aud
显然是“观众”的缩写)。这是--oidc-client-id
应该匹配的吗?我走远了吗?