Используйте mod_auth_openidc для подключения к нескольким клиентам с одним и тем же провайдером

#apache #auth0 #mod-auth-openidc

#apache #auth0 #mod-auth-openidc

Вопрос:

mod_auth_openidc wiki описывает, как вы можете подключаться к разным клиентам, использующим разных эмитентов: https://github.com/zmartzone/mod_auth_openidc/wiki/Multiple-Providers
Однако в моем случае у меня есть два клиента с одним и тем же провайдером. Более конкретно, у меня есть два приложения на клиенте Auth0, и пользователь должен иметь возможность выбирать на сайте, в какое приложение он хочет войти.
Есть ли способ указать несколько защищенных учетных записей, и в зависимости от того, к чему вы пытаетесь получить доступ, вы будете использовать разные перенаправления и clientid / clientsecret дляаутентификация.

Ответ №1:

нет, это невозможно; для этого также нет причин, обычно вы используете scope s (и, возможно acr_values ) для различения ресурсов в одном домене безопасности (который является вашим сервером Apache); смотрите также: https://github.com/zmartzone/mod_auth_openidc/wiki/Step-up-Authentication