temporanei

target

Applicativamente, la comunicazione con i servizi dell’Authorization Server è normata dalle linee guida standard pubblicate qui:

https://confluence.intesasanpaolo.com/display/DARWIN/JWT+Provisioner

con clientID e clientSecret che saranno noti a valle del rilascio.

AIxeleration-AuthvsSP-Async.pptx

AIX_Auth vs. AI SP.pptx

secret zero

meccanismo tipo federation tra vault e openshift, in modo che clientid e client secret vengono storati su vault, ma poi su openshift c’è il meccanismo da cui servizio chiede token interno a openshift, questo token viene speso su vault, hashicorp essendo federato hashicorp rilascia il suo token che usiamo per richiedere clientid e client secret