Add config for machine driver to bearer auth
This commit is contained in:
@@ -101,7 +101,7 @@ func authBearerConfigFromStruct(c *cli.Context, cfg *config.Config) map[string]i
|
|||||||
// TODO build services dynamically
|
// TODO build services dynamically
|
||||||
"services": map[string]interface{}{
|
"services": map[string]interface{}{
|
||||||
"authprovider": map[string]interface{}{
|
"authprovider": map[string]interface{}{
|
||||||
"auth_manager": "oidc",
|
"auth_manager": cfg.Reva.AuthBearerConfig.Driver,
|
||||||
"auth_managers": map[string]interface{}{
|
"auth_managers": map[string]interface{}{
|
||||||
"oidc": map[string]interface{}{
|
"oidc": map[string]interface{}{
|
||||||
"issuer": cfg.Reva.OIDC.Issuer,
|
"issuer": cfg.Reva.OIDC.Issuer,
|
||||||
@@ -111,6 +111,9 @@ func authBearerConfigFromStruct(c *cli.Context, cfg *config.Config) map[string]i
|
|||||||
"gid_claim": cfg.Reva.OIDC.GIDClaim,
|
"gid_claim": cfg.Reva.OIDC.GIDClaim,
|
||||||
"gatewaysvc": cfg.Reva.Gateway.Endpoint,
|
"gatewaysvc": cfg.Reva.Gateway.Endpoint,
|
||||||
},
|
},
|
||||||
|
"machine": map[string]interface{}{
|
||||||
|
"api_key": cfg.Reva.AuthBearerConfig.MachineAuthAPIKey,
|
||||||
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
|
|||||||
@@ -119,6 +119,13 @@ type Users struct {
|
|||||||
UserGroupsCacheExpiration int
|
UserGroupsCacheExpiration int
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// AuthBearerConfig defines the available configuration for the bearer auth drivers.
|
||||||
|
type AuthBearerConfig struct {
|
||||||
|
Port
|
||||||
|
Driver string
|
||||||
|
MachineAuthAPIKey string
|
||||||
|
}
|
||||||
|
|
||||||
// Groups defines the available groups configuration.
|
// Groups defines the available groups configuration.
|
||||||
type Groups struct {
|
type Groups struct {
|
||||||
Port
|
Port
|
||||||
@@ -423,6 +430,7 @@ type Reva struct {
|
|||||||
Users Users
|
Users Users
|
||||||
Groups Groups
|
Groups Groups
|
||||||
AuthProvider Users
|
AuthProvider Users
|
||||||
|
AuthBearerConfig AuthBearerConfig
|
||||||
AuthBasic Port
|
AuthBasic Port
|
||||||
AuthBearer Port
|
AuthBearer Port
|
||||||
Sharing Sharing
|
Sharing Sharing
|
||||||
|
|||||||
@@ -19,6 +19,15 @@ func AuthBearerWithConfig(cfg *config.Config) []cli.Flag {
|
|||||||
Destination: &cfg.Reva.AuthBearer.DebugAddr,
|
Destination: &cfg.Reva.AuthBearer.DebugAddr,
|
||||||
},
|
},
|
||||||
|
|
||||||
|
// Driver
|
||||||
|
&cli.StringFlag{
|
||||||
|
Name: "auth-driver",
|
||||||
|
Value: flags.OverrideDefaultString(cfg.Reva.AuthBearerConfig.Driver, "oidc"),
|
||||||
|
Usage: "bearer auth driver: 'oidc' or 'machine'",
|
||||||
|
EnvVars: []string{"STORAGE_AUTH_BEARER_DRIVER"},
|
||||||
|
Destination: &cfg.Reva.AuthBearerConfig.Driver,
|
||||||
|
},
|
||||||
|
|
||||||
// OIDC
|
// OIDC
|
||||||
|
|
||||||
&cli.StringFlag{
|
&cli.StringFlag{
|
||||||
@@ -63,6 +72,16 @@ func AuthBearerWithConfig(cfg *config.Config) []cli.Flag {
|
|||||||
Destination: &cfg.Reva.OIDC.GIDClaim,
|
Destination: &cfg.Reva.OIDC.GIDClaim,
|
||||||
},
|
},
|
||||||
|
|
||||||
|
// Machine Auth
|
||||||
|
|
||||||
|
&cli.StringFlag{
|
||||||
|
Name: "machine-auth-api-key",
|
||||||
|
Value: flags.OverrideDefaultString(cfg.Reva.AuthBearerConfig.MachineAuthAPIKey, "change-me-please"),
|
||||||
|
Usage: "the API key to be used for the machine auth driver in reva",
|
||||||
|
EnvVars: []string{"STORAGE_AUTH_BEARER_MACHINE_AUTH_API_KEY", "OCIS_MACHINE_AUTH_API_KEY"},
|
||||||
|
Destination: &cfg.Reva.AuthBearerConfig.MachineAuthAPIKey,
|
||||||
|
},
|
||||||
|
|
||||||
// Services
|
// Services
|
||||||
|
|
||||||
// AuthBearer
|
// AuthBearer
|
||||||
|
|||||||
Reference in New Issue
Block a user