Files
keycloak-pattern/docs/federation-spa-zero-change.md
T

17 lines
691 B
Markdown

# Google federation without an AP1 application fork
SPA는 Google SDK나 Google token endpoint를 알지 않는다. 기존 `spa-public`
client로 Keycloak authorization endpoint를 호출하고, Keycloak 로그인
화면에서 mock Google을 선택해도 callback, PKCE 교환, access token audience,
Spring API 호출은 로컬 사용자 로그인과 동일하다.
달라지는 곳은 Keycloak 앞단뿐이다.
```text
SPA -> Keycloak -> Google/mock OIDC
SPA <- Keycloak access token <- Keycloak
```
`verify-federation-spa-zero-change.sh`는 기존 SPA 로그인 버튼에서 broker를
선택하고, 변경 없는 callback과 `/api/me`가 200인지 실제 브라우저로 검증한다.