Files
keycloak-pattern/docs/federation-spa-zero-change.md

691 B

Google federation without an AP1 application fork

SPA는 Google SDK나 Google token endpoint를 알지 않는다. 기존 spa-public client로 Keycloak authorization endpoint를 호출하고, Keycloak 로그인 화면에서 mock Google을 선택해도 callback, PKCE 교환, access token audience, Spring API 호출은 로컬 사용자 로그인과 동일하다.

달라지는 곳은 Keycloak 앞단뿐이다.

SPA -> Keycloak -> Google/mock OIDC
SPA <- Keycloak access token <- Keycloak

verify-federation-spa-zero-change.sh는 기존 SPA 로그인 버튼에서 broker를 선택하고, 변경 없는 callback과 /api/me가 200인지 실제 브라우저로 검증한다.