Requisitos para la autenticación de token

Debe realizar estas tareas para poder activar la autenticación y la autorización para despliegues de API mediante tokens web JSON (JWT).

  • Un proveedor de identidad compatible con OAuth2 (por ejemplo, OCI IAM con dominios de identidad, Oracle Identity Cloud Service (IDCS), Auth0) ya se debe haber configurado para emitir JWT para que los usuarios puedan acceder al despliegue de API.
  • Si desea utilizar reclamaciones personalizadas en las políticas de autorización, se debe configurar el proveedor de identidad para agregar las reclamaciones personalizadas a los JWT que emite.

Para obtener más información, consulte la documentación de los proveedores de identidad (por ejemplo, la documentación de OCI IAM con dominios de identidad, la documentación de Oracle Identity Cloud Service (IDCS)" y la documentación deAuth0).

Para validar un JWT mediante una clave para la verificación pública correspondiente proporcionada por el proveedor del emisor de identidad:

  • el algoritmo de firma utilizado para generar la firma del JWT debe ser RS256, RS384 o RS512;
  • la clave de verificación pública debe tener una longitud mínima de 2048 bits y no debe superar los 4096 bits.

Para validar tokens mediante el punto final de introspección de un servidor de autorización: