Cоздать кастомный spi для Keycloak

Добрый день.

Требуется создать кастомный spi или предложить свое решение без использования spi (в идеале) для аутентификации keycloak через российские платформы: Яндекс, Mailru
Обычная аутентификация уже реализована для базовой аутентификации логин+пароль, выдается jwt токен, через который авторизовывается фронт

Сам keycloak работает как сервис внутри кластера k8s и находится внутри сервисов istio, через istio же настроена политика авторизации

Через стандартный способ подключения возникает проблема, при которой keycloak пытается добавить "openid" в параметр запроса scope. Через админ консоль данный скоуп удалить не получилось

Подобная проблема нередко встречается в сообществе:
https://keycloak.discourse.group/t/solved-keycloak...

Итоговый вид (может быть иным в зависимости от вашего согласованного способа): пользователь через настроенный способ кликает по кнопке платформы и keycloak создает сессию+возвращает jwt токен

Стек технологий: keycloak, java, istio

Ищу исполнителя с опытом работы с указанными технологиями и процессами.
Ожидаю срок и бюджет на реализацию задачи.

Оплата по факту приемки выполненного объема работ

Читайте на 123ru.net