ksaito-hiu / idsrv2

MIT License
0 stars 0 forks source link

管理機能へアクセス制限を付ける #1

Open ksaito-hiu opened 2 months ago

ksaito-hiu commented 2 months ago

WebACLの機能を有効化して管理機能にアクセス制限を付けている途中だが、うまくいってない状況。とりあえず不思議なところをメモしておく。

もっと根本的な所を調べないとダメそう。

ksaito-hiu commented 1 month ago

6月29日の83cca96の修正で問題解決したと思っていたら、まだダメだった。少し情報を追加しておくと、解決したと思ったのはdataフォルダを消して最初に起動した時にはContainerInitializerが作動し、この場合だけGoogleOIDCが初期化され、上手く動作したように見えたから。GoogleOIDCはcss-google-authの方でurn:solid-server:default:PrimaryParallelInitializerに普通に登録している。あと、この現象が発生するようになったのは6月20日のコミット(70ff9f8)。

ksaito-hiu commented 1 month ago

結局css-google-authの方でurn:solid-server:default:PrimaryParallelInitializerではなくurn:solid-server:default:EarlyProcessParallelInitializerでGoogleOIDCを初期化するように書き換えた。これで良いのかは検討が必要。