我期待根据范围限制用户访问。我在Kong API gateway
这里使用的是我用于添加nokia-oidc
插件的 docker 文件。https://github.com/nokia/kong-oidc
码头文件:
FROM kong:latest
USER root
RUN apk update && apk add git unzip luarocks
RUN luarocks install kong-oidc
USER kong
在令牌中,我得到了“openid 个人资料电子邮件”之类的范围
"session_state": "8d408ace-4692-458c-a7d0-69b19c1ded11",
"acr": "0",
"allowed-origins": [
"*"
],
"scope": "openid profile email",
我正在查看基于范围使用的限制如何存在或不作为openid
默认限制。
它没有按预期工作。如果令牌中不存在 myscope,我仍然可以登录。
请帮助提前谢谢...!