2.6. OAuth 配置选项


OAuth 身份验证配置中引入了新的 OAuth 配置属性。

与超时和提取组信息相关的属性。

Timout 属性

  • connectTimeoutSeconds 指定在超时前连接到授权服务器的最大时间(以秒为单位)。
  • readTimeoutSeconds 指定超时之前从授权服务器读取的最长时间(以秒为单位)。

默认值为 6ty 秒。

组属性

  • groupsClaim 指定 JsonPath 查询,用于从 JWT 令牌或内省端点响应中提取组信息。默认情况下不设置。
  • groupsClaimDelimiter 指定在返回为单个分隔字符串时解析组信息的分隔符。默认值为 ','(comma)。

Kafka 代理监听程序的 OAuth 配置示例

#...
- name: external
  port: 9094
  type: loadbalancer
  tls: true
  authentication:
    type: oauth
    # ...
    connectTimeoutSeconds: 60
    readTimeoutSeconds: 60
    groupsClaim: "$.groups"
    groupsClaimDelimiter: ","

请参阅 KafkaListenerAuthenticationOAuth 模式参考KafkaClientAuthenticationOAuth 模式属性

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部