设置 Auth0 单点登录
OpenID Connect (OIDC) 是位于 OAuth 2.0 协议 之上的简单身份层。它允许客户端根据身份提供商执行的身份认证来验证最终用户的身份,并以可互操作和类似 REST 的方式获取有关最终用户的基本个人资料信息。通过 APISIX 和 Auth0,你可以实施基于 OIDC 的身份认证流程来保护你的 API 并启用单点登录 (SSO)。
Auth0 是一种高度灵活的身份即服务 (IDaaS) 服务,由 身 份行业标准 支持。它提供了一个可以根据你自己的品牌进行定制的图形界面,并提供多种登录选项,例如电子邮件、社交登录、无密码身份认证、生物识别登录、通过 SMS/WhatsApp 发送的一次性密码 (OTP) 和多因素身份认证 (MFA)。
本指南将向你展示如何使用两种身份认证方法将 APISIX 与 Auth0 集成:使用用户凭证进行身份认证 和 使用客户端凭证进行身份认证。
前置条件
配置 Auth0
创建 Auth0 API
登录到 Auth0 控制台。单击 Applications > APIs > Create API,创建一个名称为 APISIXClientCredentials、标识符为 https://clientcredentials.com 的新 API。单击 Create 保存更改。
配置 Auth0 应用程序
创建 API 后,单击 Machine to Machine Applications 选项卡。你应该会看到一个自动创建的测试应用程序,该应用程序已获授权访问该 API。

单击 APISIXClientCredentials (Test Application) 以配置应用程序设置。向下滚动到 Application URIs 部分,将回调 URL http://localhost:9080/anything/callback 添加到 Allowed Callback URLs 字段中。这是测试应用程序在使用 Auth0 成功进行身份认证后将用户重定向到的地址。

在同一页面的底部,展开 Advanced Settings,选择 Grant Types 选项卡,然后选中 Authorization Code 选项。单击 Save Changes。
