StandardOauth2AccessTokenProvider
StandardOauth2AccessTokenProvider (표준 OAuth 2.0 액세스 토큰 제공자)
StandardOauth2AccessTokenProvider는 HTTP 요청의 Bearer authorization 헤더로 사용할 수 있는 OAuth 2.0 액세스 토큰을 제공하는 컨트롤러 서비스예요. Resource Owner Password Credentials Grant 또는 Client Credentials Grant를 사용할 수 있어요. 클라이언트 인증은 HTTP Basic 인증 또는 요청 본문으로 할 수 있습니다.
출처: Snowflake 문서
본문
기능 — 일반 사용 가능 (Generally Available)
- Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
- Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.
설명 (Description)
HTTP 요청의 Bearer authorization 헤더로 사용할 수 있는 OAuth 2.0 액세스 토큰을 제공해요. Resource Owner Password Credentials Grant 또는 Client Credentials Grant를 사용할 수 있어요. 클라이언트 인증은 HTTP Basic 인증 또는 요청 본문으로 할 수 있어요.
태그 (Tags)
access token, authorization, http, oauth2, provider
속성 (Properties)
아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.
| 표시 이름 | API 이름 | 기본값 | 허용 값 | 설명 |
|---|---|---|---|---|
| Audience | Audience | RFC 8693 Section 2.1에 정의된 액세스 토큰 요청의 대상(audience)이에요. | ||
| Authorization Server URL * | Authorization Server URL | 액세스 토큰을 발급하는 인증(authorization) 서버의 URL이에요. | ||
| Client Authentication Strategy * | Client Authentication Strategy | REQUEST_BODY | REQUEST_BODY BASIC_AUTHENTICATION |
OAuth2 토큰 제공자 서비스에 클라이언트를 인증하는 전략이에요. |
| Client ID | Client ID | |||
| Client secret * | Client secret | |||
| Grant Type * | Grant Type | password | User Password Client Credentials Refresh Token |
액세스 토큰을 얻을 때 사용할 OAuth2 Grant Type이에요. |
| HTTP Protocols * | HTTP Protocols | H2_HTTP_1_1 | http/1.1 h2 http/1.1 h2 |
TLS와 함께 Application Layer Protocol Negotiation을 위해 지원하는 HTTP 프로토콜이에요. |
| Password * | Password | 접근 중인 서비스의 사용자 이름에 대한 비밀번호예요. | ||
| Refresh Token * | Refresh Token | Refresh Token은 구성하면 새 액세스 토큰을 검색하는 것을 지원해요. | ||
| Refresh Window * | Refresh Window | 0 s | 이 서비스는 새로고침 창(refresh window) 안에서 만료되는 토큰을 갱신하려 시도하며, 토큰 만료 시간에서 구성된 기간을 뺍니다. | |
| Resource | Resource | RFC 8707 Section 2에 정의된 액세스 토큰 요청의 리소스 URI예요. | ||
| SSL Context Service | SSL Context Service | |||
| Scope | Scope | 액세스 요청의 공백으로 구분된, 대소문자 구분 스코프 목록이에요(OAuth 2.0 사양에 따름). | ||
| Username * | Username | 접근 중인 서비스의 사용자 이름이에요. | ||
| Proxy Configuration Service | proxy-configuration-service | 네트워크 요청을 프록시할 Proxy Configuration Controller Service를 지정해요. |
상태 관리 (State management)
이 컴포넌트는 상태(state)를 저장하지 않아요.
제한 (Restricted)
이 컴포넌트는 제한되지 않아요.
시스템 리소스 고려 사항 (System Resource Considerations)
이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.