2017-10-12 73 views
0

跨CloudFoundry基础为UAA推荐的设置是什么?当客户可以在基础之间路由时,客户如何确保他们不会重新进行身份验证? 更具体地说:如果访问/ id令牌在一个基础中生成,是否可以在其他基础中使用?CloudFoundry UAA多个实例

回答

0

如果要确保客户端不必跨多个UAAs重新进行身份验证,则必须确保每个基础中的JWT签名密钥都相同。您可能还想确保issuer字段(BOSH部署中的properties.uaa.issuer)相同,但我不太确定这是否是必需的。