Перейти к основному содержимому
Версия: 1.12

Аутентификация запросов через IAP с помощью ключей iam-jwk

Интеграции IAM-JWK — механизм JWT-токенов для аутентификации запросов между сервисами, входящими в состав Spirit.

  • Используется для аутентификации вызова от Spirit IAP (oathkeeper). Развернут перед защищаемым бэкендом при аутентификации им входящего запроса от имени пользователя/сервис-аккаунта.
  • Может быть использован для выполнения обращений от сервисов Spirit к API других сервисов Spirit.
Примечание

В целевом сервисе, защищенном IAP, используются:

  • аутентификатор spirit_iam в конфигурации Spirit IAP;
  • политики, разрешающие любым сервисам или определенному составу сервисов обращаться к методам API.

JWT формируется от имени зарегистрированного в Spirit сервиса и подписывается его приватным ключом. Вызов в API Spirit выполняется с авторизационным заголовком Authorization: JWT {JWT}.