Закрываем доступ к ресурсу при помощи Oauth2 используя только Nginx с NJS модулем. Имеется кеширование ответов сервера и поддержка bearer token.
#nginx #njs #oauth2 #jwt
https://gist.github.com/lcrilly/c26baed7d80e84c879439d4f0fefb18a
#nginx #njs #oauth2 #jwt
https://gist.github.com/lcrilly/c26baed7d80e84c879439d4f0fefb18a
Gist
NGINX OAuth 2.0 Token Introspection
NGINX OAuth 2.0 Token Introspection. GitHub Gist: instantly share code, notes, and snippets.
А тут коллега @idontknowmynick написал замечательную статью как на Nginx и OPA реализовать свой RBAC на примере KeyCloak для любого REST бэкенда.
https://habr.com/ru/post/591985
#opa #rbac #keycloak #nginx #njs
https://habr.com/ru/post/591985
#opa #rbac #keycloak #nginx #njs
Хабр
Авторизация для бедных или как сделать RBAC для REST API с помощью OPA
Когда речь заходит про права доступа в приложении, то из этой ситуации появляется два результата: Либо в коде приложения появляются привязки к неким ролям/scope’ам; Либо разработчик обрастает бородой...