Cloud foundry CloudFoundry UAA多实例

Cloud foundry CloudFoundry UAA多实例,cloud-foundry,federated-identity,cloudfoundry-uaa,Cloud Foundry,Federated Identity,Cloudfoundry Uaa,针对UAA的CloudFoundry Foundation的推荐设置是什么?当客户端可以在基础之间路由时,如何确保客户端不会获得重新身份验证? 更具体地说:如果在一个基金会中生成了访问/id令牌,那么它可以在另一个基金会中使用吗?如果要确保客户端不必跨多个UAA重新验证,则必须确保每个基金会中的JWT签名密钥相同。您可能还希望确保issuer字段(properties.uaa.issuer在BOSH部署中)是相同的,尽管我不太确定这是必需的

针对UAA的CloudFoundry Foundation的推荐设置是什么?当客户端可以在基础之间路由时,如何确保客户端不会获得重新身份验证?
更具体地说:如果在一个基金会中生成了访问/id令牌,那么它可以在另一个基金会中使用吗?

如果要确保客户端不必跨多个UAA重新验证,则必须确保每个基金会中的JWT签名密钥相同。您可能还希望确保
issuer
字段(
properties.uaa.issuer
在BOSH部署中)是相同的,尽管我不太确定这是必需的