如何在 AWS ALB 中实施客户端凭证授予

VIJ*_*VIJ 5 amazon-web-services amazon-elb openid-connect aws-alb

我正在尝试使用 OIDC 来实现 ALB 以获取授予类型的客户端凭据。

我已在 ALB 的“侦听器”选项卡中给出了发行者、令牌端点、客户端 ID 和客户端密钥、授权端点和用户信息端点

但我在尝试访问 url 时收到 400 invalid redirect_uri 。

小智 3

我们探索了用于客户端凭据身份验证的 ALB,但未能实现。与AWS支持团队核实后,我们确认AWS ALB不支持客户端凭证身份验证机制,仅支持身份验证代码流。

我们改用带有 lambda 授权者的 AWS API 网关来实现客户端凭证流。