メインコンテンツにスキップ

Envoy

前提条件​

稼働中のCasdoorサーバー。 See Server installation and Try with Docker.

Casdoorの設定​

  1. Envoyアプリケーションを追加。リダイレクトURLフィールドに、ポート番号を含むEnvoyインスタンスのURLを入力し、/oauth2/callbackで終わるようにします(例:http://%REQ(:authority)%/oauth2/callback)。クライアントIDとクライアントシークレットの値をメモしてください。
  2. envoy-casdoor-roleロールを追加。
  3. user1ユーザーを追加。サインアップアプリケーションでEnvoyを選択。管理アカウントフィールドで、アプリケーションドロップダウンでEnvoyを選択し、ユーザー名とパスワードを入力します。ロールページに戻り、envoy-casdoor-role行の「編集」をクリックします。開いたページで、サブユーザーフィールドで、作成したばかりのユーザー名(この場合はbuilt-in/user1)を選択します。

Envoyの設定​

  1. envoy.yamlファイルのtoken_endpoint、authorization_endpoint、client_idを変更します。
  2. token-secret.yamlファイルのinline_stringをCasdoorからのEnvoyのクライアントシークレットに変更します。
  3. hmac-secret.yamlファイルのinline_bytesをユニークで長く、安全なフレーズに変更します。
  4. envoy.yaml、token-secret.yaml、hmac-secret.yamlファイルをEnvoyパスに追加します。

実行方法​

  1. envoy.yamlファイルを使用してEnvoyを起動します。
  2. Envoyがリスニングしているウェブサイトにアクセスします。すぐにCasdoorにリダイレクトされ、ユーザー認証が行われるはずです。