стороннее мобильное приложение в качестве клиента OIDC (например, для Google IDP), интегрирующееся с другим мобильным приложением

#federated-identity #okta-api #google-identity #google-identity-toolkit

Вопрос:

Дорогие —

  1. я пытаюсь включить Google IdP в качестве поставщика OIDC для «моего приложения». Таким образом, теоретически, как только все вызовы для получения информации о пользователе / профиле будут выполнены, и учетная запись будет создана в «моем приложении», она будет готова к использованию в родной форме.Теперь я хочу интегрировать «мое приложение» в другое мобильное нативное приложение под названием «Ur-приложение». «Ur-Приложение» должно иметь возможность вызывать API ( связанный с my-App) для извлечения некоторых ресурсов и предоставления собственного опыта в самом «Ur-приложении». В этом случае, хотя IdP-это Google, авторизация (я предполагаю) выполняется «моим приложением». Означает ли это, что «Ur-приложение» отправит запрос на авторизацию в «мое приложение» вместо сервера авторизации Google?
  2. Чтобы добавить другой вариант использования — если «Ur-Приложение» также использовало Google IdP в качестве поставщика OIDC ,то становится ли вызов из «Ur-приложения» в «мое приложение» для аутентификации и/ или извлечения ресурсов единым или он все еще считается федеративным?

спасибо за помощь.