2012-12-27 49 views

回答

5

UAA支持的用例之一是SSO。从CF.org blog

因为它是集中式的,所以UAA可以为Cloud Foundry平台中的应用程序提供单点登录(SSO)服务。 cloudfoundry.com平台有几个UI组件,并且他们需要安全的地方将它们委托给UAA进行身份验证。示例是支持站点和Micro Cloud Foundry站点。 (核心Cloud Foundry开源平台中没有其他组件具有UI,因此在将平台扩展到核心用例之外之前,没有必要拥有SSO功能。)

需要UI组件SSO使用UAA中的/ userinfo端点,这是一个常规的受OAuth2保护的资源(UAA充当资源服务器的示例)。

+0

我们一直在使用CF UAA作为OAuth2 SSO(如“以Facebook连接”)以供内部应用程序使用。 UAA的行为像任何oauth2提供者。如果您查看vcap-services存储库中有一个oauth2服务 - 这允许您将CF oauth2客户端应用程序创建/绑定到UAA oauth2提供程序。 –

相关问题