7.4.2. 기본 인증 정보
기본 인증을 구성하여 HTTP를 통해 원격 서비스에 대한 사용자 인증을 검증합니다. OpenShift Container Platform에서 사용자 이름 및 암호 로그인에 대한 유연한 백엔드가 필요할 때 이 통합을 사용하십시오.
기본 인증은 일반 백엔드 통합 메커니즘으로, 사용자가 원격 ID 공급자에 대해 검증된 인증 정보를 사용하여 OpenShift Container Platform에 로그인할 수 있습니다.
기본 인증은 일반적이므로 이 ID 공급자를 고급 인증 구성에 사용할 수 있습니다.
기본 인증은 원격 서버에 대한 HTTPS 연결을 통해 잠재적인 사용자 ID 및 암호 스누핑 및 중간자 공격을 방지해야 합니다.
기본 인증이 구성되면 사용자는 로그인 중에 사용자 이름과 암호를 OpenShift Container Platform로 전송합니다. OpenShift 컨테이너 플랫폼은 원격 서버에 대한 해당 자격 증명을 검증합니다. OpenShift Container Platform은 서버 대 서버 요청을 수행하여 기본 인증 헤더로 인증 정보를 전달합니다.
이 작업은 사용자 이름/암호 로그인 메커니즘에서만 작동하며, OpenShift Container Platform에서 원격 인증 서버에 네트워크를 요청할 수 있어야 합니다.
사용자 이름 및 암호는 기본 인증으로 보호되고 JSON이 반환되는 원격 URL에 대해 유효성이 확인됩니다.
401 응답은 인증 실패를 나타냅니다.
200 이외의 상태 또는 비어 있지 않은 "error" 키는 오류를 나타냅니다.
{"error":"Error message"}
sub(제목) 키가 200인 태는 실행 성공을 나타냅니다.
{"sub":"userid"}
다음과 같습니다.
유저이드- 인증된 사용자에게 고유한 값을 지정하고 수정할 수 없습니다.
성공적인 응답은 선택적으로 다음과 같은 추가 데이터를 제공할 수 있습니다.
name키를 사용하는 표시 이름. 예를 들면 다음과 같습니다.{"sub":"userid", "name": "User Name", ...}email키를 사용하는 이메일 주소. 예를 들면 다음과 같습니다.{"sub":"userid", "email":"user@example.com", ...}preferred_username키를 사용하는 기본 사용자 이름. 변경 불가능한 고유 주체가 데이터베이스 키 또는 UID이고 더 읽기 쉬운 이름이 존재하는 경우 유용합니다. 인증된 ID에 대해 OpenShift Container Platform 사용자를 프로비저닝할 때 힌트로 사용됩니다. 예를 들면 다음과 같습니다.{"sub":"014fbff9a07c", "preferred_username":"bob", ...}