17 lines
691 B
Markdown
17 lines
691 B
Markdown
# Google federation without an AP1 application fork
|
|
|
|
SPA는 Google SDK나 Google token endpoint를 알지 않는다. 기존 `spa-public`
|
|
client로 Keycloak authorization endpoint를 호출하고, Keycloak 로그인
|
|
화면에서 mock Google을 선택해도 callback, PKCE 교환, access token audience,
|
|
Spring API 호출은 로컬 사용자 로그인과 동일하다.
|
|
|
|
달라지는 곳은 Keycloak 앞단뿐이다.
|
|
|
|
```text
|
|
SPA -> Keycloak -> Google/mock OIDC
|
|
SPA <- Keycloak access token <- Keycloak
|
|
```
|
|
|
|
`verify-federation-spa-zero-change.sh`는 기존 SPA 로그인 버튼에서 broker를
|
|
선택하고, 변경 없는 callback과 `/api/me`가 200인지 실제 브라우저로 검증한다.
|