Skip to content

feat: switch from OAuth2 token provider to workload token exchange - #33

Merged
paullatzelsperger merged 2 commits into
mainfrom
feat/switch_to_tokenexchange
Jun 15, 2026
Merged

feat: switch from OAuth2 token provider to workload token exchange#33
paullatzelsperger merged 2 commits into
mainfrom
feat/switch_to_tokenexchange

Conversation

@paullatzelsperger

@paullatzelsperger paullatzelsperger commented Jun 15, 2026

Copy link
Copy Markdown
Collaborator

Summary

  • Replaces OAuth2TokenProvider (client credentials flow via Keycloak) with WorkloadTokenProvider, which reads a Kubernetes-provided JWT from disk and exchanges it for a scoped token using RFC 8693 (OAuth 2.0 Token Exchange)
  • Simplifies TokenProvider interface — removes clientId/clientSecret parameters; callers now pass participantContextId and scopes
  • Strips unused methods from IdentityHubClient and slims down IdentityHubClientImpl accordingly
  • Updates all API clients (DataPlaneApiClientImpl, ManagementApiClientImpl, TenantManagerClientImpl) to use the new token provider via Spring @Qualifier("token-exchange")
  • Removes OAuth2TokenProviderTest (340 lines) and updates integration/unit tests to reflect new wiring

paullatzelsperger and others added 2 commits June 15, 2026 11:03
Replaces the OAuth2-based token provider with a WorkloadTokenProvider that
uses token exchange, and updates all API clients and tests accordingly.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
@paullatzelsperger
paullatzelsperger merged commit 138d80e into main Jun 15, 2026
4 of 6 checks passed
@paullatzelsperger
paullatzelsperger deleted the feat/switch_to_tokenexchange branch June 15, 2026 14:08
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants