首页 > 解决方案 > 对 ory hydra / Google 身份平台感到困惑

问题描述

我有一个项目,我需要使用 Google Identity Platform 在 GCP 和 ORY hydra 中存储用户帐户(与应用程序 A 相关)以将应用程序 B 中的用户与应用程序 A 的相同帐户连接(我认为就像“与谷歌连接” butoon ,我必须创建“与应用程序 A 连接”按钮)。

我在端口 9010、9001 上运行了 docker oauth 客户端和 ory 服务器,并创建了一个小型登录,同意提供者进行测试,最后一步是一个令牌。

但是图像对我来说仍然模糊,你能帮我理解应该是什么流程,关于应用程序 A 和应用程序 B 的客户端、服务器、提供程序是什么?和我应该做的一般流程/定义?

在 Google Identity Platform 中,有“身份提供者”,我应该为应用程序 A 设置“电子邮件/密码”,为应用程序 B 设置“OpenID Connect”吗?

提前致谢

编辑 : 谷歌身份平台

这是包含 OIDC 提供商的页面,我应该在此处放置什么(关于 Hydra)?

标签: google-cloud-platformoauth-2.0openid-connectgoogle-identityhydra

解决方案


您不能将 Cloud Identity Platform 用作 IdP(身份提供商)。但是,您可以在应用程序 B 中重复使用项目 A 的设置选项

在此处输入图像描述

并且您应该必须在 OAuth 同意屏幕页面中将应用程序 B URL 添加为授权域

在此处输入图像描述

但是,所有身份验证机制都将由 Firebase 身份验证而不是 Hydra 处理。可能不是你想要的...


推荐阅读