我正在运行一个基于微服务的应用程序,其中包含许多基本服务和一个使用 IdentityServer4 的 Oauth 令牌服务。我想直接从入口控制器使用身份服务进行令牌自省,我相信这似乎是受支持的(https://kubernetes.github.io/ingress-nginx/examples/auth/oauth-external-auth/ ) - 然后根据用户在各种服务中的应用层角色检查用户是否被允许访问。
我的自省响应中有有价值的信息,我希望在内省完成后从我的入口控制器传递给我的不同服务(角色、用户名、电子邮件等)。在 ingress-nginx 中使用 oauth 的文档非常缺乏。我想知道是否有人知道这是否受支持,如果支持,我将如何实施它。