Аутентификация запросов через IAP с помощью ключей iam-jwk
Интеграции IAM-JWK — механизм JWT-токенов для аутентификации запросов между сервисами, входящими в состав Spirit.
- Используется для аутентификации вызова от Spirit IAP (oathkeeper). Развернут перед защищаемым бэкендом при аутентификации им входящего запроса от имени пользователя/сервис-аккаунта.
- Может быть использован для выполнения обращений от сервисов Spirit к API других сервисов Spirit.
Примечание
В целевом сервисе, защищенном IAP, используются:
- аутентификатор
spirit_iamв конфигурации Spirit IAP; - политики, разрешающие любым сервисам или определенному составу сервисов обращаться к методам API.
JWT формируется от имени зарегистрированного в Spirit сервиса и подписывается его приватным ключом. Вызов в API Spirit выполняется с авторизационным заголовком Authorization: JWT {JWT}.