mirror of
https://github.com/grafana/grafana.git
synced 2026-08-14 07:04:57 -05:00
Authn: Share key retriever between id and access token verifiers (#87978)
This commit is contained in:
@@ -40,16 +40,17 @@ var (
|
||||
)
|
||||
|
||||
func ProvideExtendedJWT(cfg *setting.Cfg) *ExtendedJWT {
|
||||
accessTokenVerifier := authlib.NewAccessTokenVerifier(authlib.VerifierConfig{
|
||||
SigningKeysURL: cfg.ExtJWTAuth.JWKSUrl,
|
||||
AllowedAudiences: []string{extJWTAccessTokenExpectAudience},
|
||||
keys := authlib.NewKeyRetriever(authlib.KeyRetrieverConfig{
|
||||
SigningKeysURL: cfg.ExtJWTAuth.JWKSUrl,
|
||||
})
|
||||
|
||||
accessTokenVerifier := authlib.NewAccessTokenVerifier(authlib.VerifierConfig{
|
||||
AllowedAudiences: []string{extJWTAccessTokenExpectAudience},
|
||||
}, keys)
|
||||
|
||||
// For ID tokens, we explicitly do not validate audience, hence an empty AllowedAudiences
|
||||
// Namespace claim will be checked
|
||||
idTokenVerifier := authlib.NewIDTokenVerifier(authlib.VerifierConfig{
|
||||
SigningKeysURL: cfg.ExtJWTAuth.JWKSUrl,
|
||||
})
|
||||
idTokenVerifier := authlib.NewIDTokenVerifier(authlib.VerifierConfig{}, keys)
|
||||
|
||||
return &ExtendedJWT{
|
||||
cfg: cfg,
|
||||
|
||||
Reference in New Issue
Block a user