通过将 SPIFFE JWT-SVID 交换为短期 OpenAI 访问令牌,将 SPIFFE 用作工作负载身份提供方。这样,经 SPIRE 或其他兼容 SPIFFE 的身份提供方认证的工作负载无需存储长期 API 密钥,即可调用 OpenAI API。
对于 Codex,请按照本页说明获取并检查 JWT-SVID。然后配置 Codex 工作负载身份,将该 Token 写入文件,并让 Codex 从该文件读取。本页的服务账户映射和 SDK 示例适用于 OpenAI API。
OpenAI 支持可作为 JWT 主体 Token 进行验证的 SPIFFE JWT-SVID,这些 JWT-SVID 需包含签发者、受众、过期时间、签发时间戳以及可通过 JWKS 验证的签名。OpenAI 不支持将 SPIFFE X.509-SVID 用作工作负载身份联合的主体 Token。
JWT-SVID 规范要求包含 sub、aud 和 exp 声明。要在 OpenAI 中使用 JWT-SVID,Token 还必须包含 iss 和 iat 声明以及 kid 标头,以便 OpenAI 根据工作负载身份提供方的配置验证 Token。
JWT-SVID 不是 OpenID Connect ID Token。SPIRE OIDC Discovery Provider 提供发现元数据和 JWKS 密钥,以便 OpenAI 验证 JWT-SVID;它不会改变 Token 的 SPIFFE 语义,也不要求使用 OIDC 登录流程。
有关 SPIFFE 术语和 Token 要求,请参阅 SPIFFE JWT-SVID 规范和 Workload API 规范。
配置您的 SPIFFE 提供方,为需要调用 OpenAI API 的工作负载签发 JWT-SVID。这些说明使用 SPIRE 术语,但同样的 OpenAI 配置也适用于任何兼容 SPIFFE 的提供方,只要其签发的 JWT-SVID 包含 OpenAI 可验证的签发者信息,并提供相应的 JWKS 签名材料。
您的 SPIFFE 配置必须提供:
- 工作负载的稳定 SPIFFE ID,例如
spiffe://example.org/ns/production/sa/openai-wif。
- 一个专用于访问 OpenAI 的 JWT-SVID 受众,例如
https://api.openai.com/v1,或您选择的其他不透明值。
- 出现在 JWT-SVID 的
iss 声明中的 JWT 签发者 URL,供 OpenAI 验证。
- JWT-SVID 签名密钥对应的公钥 JWKS,可通过 OIDC 发现或上传 JWKS 的方式提供。
- 工作负载端从 SPIFFE Workload API 获取新 JWT-SVID 的方式。
受众是需要精确匹配的标识符,不一定是接收 JWT-SVID 的端点。您可以使用 https://api.openai.com/v1 或其他特定于服务的值,只要 SPIFFE Workload API 请求与 OpenAI 提供方配置中的值一致即可。
尽可能通过您的 SPIRE OIDC Discovery Provider 对外提供 SPIFFE 签发者信息。将 SPIRE Server 的 jwt_issuer 和 OIDC Discovery Provider 的 jwt_issuer 设置为同一个 HTTPS 签发者 URL,并在 OpenAI 中配置相同的 URL。
在 SPIRE Server 配置中:
1234server {
trust_domain = "example.org"
jwt_issuer = "https://spire-oidc.example.org"
}
在单独的 SPIRE OIDC Discovery Provider 配置中:
123# Relevant issuer fields only
domains = ["spire-oidc.example.org"]
jwt_issuer = "https://spire-oidc.example.org"
OIDC Discovery Provider 配置还需要指定密钥材料来源,例如 server_api、workload_api 或 file,以及提供服务的机制,例如 ACME、TLS 证书或 Unix 套接字。有关完整的配置选项,请参阅 SPIRE OIDC Discovery Provider 文档。
SPIFFE 信任域和 JWT 签发者是不同的概念。在此示例中,JWT-SVID 的主体是 example.org 信任域中的 SPIFFE ID,而签发者是 HTTPS 签发者 URL:
1234{
"sub": "spiffe://example.org/ns/production/sa/openai-wif",
"iss": "https://spire-oidc.example.org"
}
SPIRE OIDC Discovery Provider 提供 OIDC 发现文档和 JWKS 端点;当 使用上传的 JWKS 验证 Token 处于禁用状态时,OpenAI 可以使用它们。
如果 OpenAI 无法访问您的签发者发现端点,请改用上传 JWKS 模式。在此模式下,OpenAI 仍会将工作负载身份提供方的签发者与 JWT-SVID 的 iss 声明进行比较,但会使用您保存在工作负载身份提供方中的 JWKS JSON 验证签名。
注意: SPIFFE JWT-SVID 规范将 JWT 标头 kid 定义为可选项,但 OpenAI 要求 JWT 主体 Token 包含 kid 标头,以便从配置的 JWKS 中选择签名密钥。如果您的 SPIFFE 提供方允许省略 kid,请将其配置为包含该标头,以用于 OpenAI 工作负载身份联合。
要检查能够调用 SPIFFE Workload API 的工作负载所获取的 JWT-SVID,请使用您将在 OpenAI 中配置的同一受众发起请求。请在与应用相同的工作负载上下文中运行此命令,因为 Workload API 的授权取决于调用进程的身份。
1234TOKEN=$(spire-agent api fetch jwt \
-socketPath /run/spire/sockets/agent.sock \
-audience "https://api.openai.com/v1" | sed -n '2p')
export TOKEN
如果您的工作负载有多个 SPIFFE ID,请在请求中指定具体身份:
12345TOKEN=$(spire-agent api fetch jwt \
-socketPath /run/spire/sockets/agent.sock \
-spiffeID "spiffe://example.org/ns/production/sa/openai-wif" \
-audience "https://api.openai.com/v1" | sed -n '2p')
export TOKEN
在配置工作负载身份联合之前,请将 JWT-SVID 导出为环境变量 TOKEN,然后在本地运行以下任一示例,检查其标头和声明:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25const parts = process.env.TOKEN?.split(".") ?? [];
if (parts.length !== 3) {
throw new Error("Expected a compact JWT with three segments");
}
const decode = (segment) => {
if (!/^[A-Za-z0-9_-]+$/.test(segment) || segment.length % 4 === 1) {
throw new Error("JWT segment is not valid Base64URL");
}
const bytes = Buffer.from(segment, "base64url");
if (bytes.toString("base64url") !== segment) {
throw new Error("JWT segment is not valid Base64URL");
}
const decoded = new TextDecoder("utf-8", { fatal: true }).decode(bytes);
const value = JSON.parse(decoded);
if (value === null || Array.isArray(value) || typeof value !== "object") {
throw new Error("JWT segment is not a JSON object");
}
return decoded;
};
console.log("Header:");
console.log(decode(parts[0]));
console.log("\nPayload:");
console.log(decode(parts[1]));
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33import base64
import json
import os
import re
def reject_non_json_constant(value):
raise ValueError(f"JWT segment contains non-JSON constant: {value}")
parts = os.environ.get("TOKEN", "").split(".")
if len(parts) != 3:
raise ValueError("Expected a compact JWT with three segments")
def decode(segment):
if re.fullmatch(r"[A-Za-z0-9_-]+", segment) is None or len(segment) % 4 == 1:
raise ValueError("JWT segment is not valid Base64URL")
padded_segment = segment + "=" * (-len(segment) % 4)
decoded = base64.b64decode(padded_segment, altchars=b"-_", validate=True)
if base64.urlsafe_b64encode(decoded).rstrip(b"=").decode("ascii") != segment:
raise ValueError("JWT segment is not valid Base64URL")
decoded_text = decoded.decode("utf-8")
value = json.loads(decoded_text, parse_constant=reject_non_json_constant)
if not isinstance(value, dict):
raise ValueError("JWT segment is not a JSON object")
return decoded_text
print("Header:")
print(decode(parts[0]))
print("\nPayload:")
print(decode(parts[1]))
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84package main
import (
"bytes"
"encoding/base64"
"encoding/json"
"fmt"
"os"
"strings"
"unicode/utf8"
)
func decodeSegment(segment string) (json.RawMessage, error) {
if !isBase64URLSegment(segment) {
return nil, fmt.Errorf("JWT segment is not valid Base64URL")
}
decoded, err := base64.RawURLEncoding.DecodeString(segment)
if err != nil {
return nil, err
}
if base64.RawURLEncoding.EncodeToString(decoded) != segment {
return nil, fmt.Errorf("JWT segment is not valid Base64URL")
}
if !utf8.Valid(decoded) {
return nil, fmt.Errorf("JWT segment is not valid UTF-8")
}
var value json.RawMessage
if err := json.Unmarshal(decoded, &value); err != nil {
return nil, err
}
if trimmed := bytes.TrimSpace(value); len(trimmed) == 0 || trimmed[0] != '{' {
return nil, fmt.Errorf("JWT segment is not a JSON object")
}
return value, nil
}
func isBase64URLSegment(segment string) bool {
if segment == "" || len(segment)%4 == 1 {
return false
}
for _, character := range segment {
if !('A' <= character && character <= 'Z') &&
!('a' <= character && character <= 'z') &&
!('0' <= character && character <= '9') &&
character != '-' &&
character != '_' {
return false
}
}
return true
}
func printJSON(label string, value json.RawMessage) error {
formatted, err := json.MarshalIndent(value, "", " ")
if err != nil {
return err
}
fmt.Printf("%s:\n%s\n", label, formatted)
return nil
}
func main() {
parts := strings.Split(os.Getenv("TOKEN"), ".")
if len(parts) != 3 {
panic("Expected a compact JWT with three segments")
}
header, err := decodeSegment(parts[0])
if err != nil {
panic(err)
}
payload, err := decodeSegment(parts[1])
if err != nil {
panic(err)
}
if err := printJSON("Header", header); err != nil {
panic(err)
}
fmt.Println()
if err := printJSON("Payload", payload); err != nil {
panic(err)
}
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80// Add Jackson (com.fasterxml.jackson.core:jackson-databind) to your project.
import com.fasterxml.jackson.databind.DeserializationFeature;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
import java.io.IOException;
import java.nio.ByteBuffer;
import java.nio.charset.CharacterCodingException;
import java.nio.charset.CodingErrorAction;
import java.nio.charset.StandardCharsets;
import java.util.Base64;
public final class DecodeJwtExample {
private static final ObjectMapper JSON =
new ObjectMapper().enable(DeserializationFeature.FAIL_ON_TRAILING_TOKENS);
private DecodeJwtExample() {}
static String decodeUtf8(byte[] bytes) throws IOException {
try {
return StandardCharsets.UTF_8
.newDecoder()
.onMalformedInput(CodingErrorAction.REPORT)
.onUnmappableCharacter(CodingErrorAction.REPORT)
.decode(ByteBuffer.wrap(bytes))
.toString();
} catch (CharacterCodingException exception) {
throw new IOException("JWT segment is not valid UTF-8", exception);
}
}
static String decodeSegment(String segment) throws IOException {
if (!isBase64UrlSegment(segment)) {
throw new IllegalArgumentException("JWT segment is not valid Base64URL");
}
byte[] bytes = Base64.getUrlDecoder().decode(segment);
if (!Base64.getUrlEncoder().withoutPadding().encodeToString(bytes).equals(segment)) {
throw new IllegalArgumentException("JWT segment is not valid Base64URL");
}
String decoded = decodeUtf8(bytes);
JsonNode value = JSON.readTree(decoded);
if (value == null || value.isMissingNode() || !value.isObject()) {
throw new IOException("JWT segment is not a JSON object");
}
return decoded;
}
static boolean isBase64UrlSegment(String segment) {
if (segment.isEmpty() || segment.length() % 4 == 1) {
return false;
}
return segment
.chars()
.allMatch(
character ->
character >= 'A' && character <= 'Z'
|| character >= 'a' && character <= 'z'
|| character >= '0' && character <= '9'
|| character == '-'
|| character == '_');
}
static String[] requireCompactJwt(String token) {
if (token == null) {
throw new IllegalArgumentException("Expected a compact JWT with three segments");
}
String[] parts = token.split("\\.", -1);
if (parts.length != 3) {
throw new IllegalArgumentException("Expected a compact JWT with three segments");
}
return parts;
}
public static void main(String[] args) throws IOException {
String[] parts = requireCompactJwt(System.getenv("TOKEN"));
System.out.println("Header:");
System.out.println(decodeSegment(parts[0]));
System.out.println("\nPayload:");
System.out.println(decodeSegment(parts[1]));
}
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62using System.Text;
using System.Text.Json;
static string DecodeSegment(string segment)
{
if (
segment.Length % 4 == 1 ||
segment.Any(
character =>
!(
character is >= 'A' and <= 'Z' ||
character is >= 'a' and <= 'z' ||
character is >= '0' and <= '9' ||
character is '-' or '_'
)
)
)
{
throw new FormatException("JWT segment is not valid Base64URL");
}
byte[] decoded = Convert.FromBase64String(
segment.Replace('-', '+').Replace('_', '/') +
new string('=', (4 - segment.Length % 4) % 4)
);
string canonicalSegment = Convert
.ToBase64String(decoded)
.TrimEnd('=')
.Replace('+', '-')
.Replace('/', '_');
if (canonicalSegment != segment)
{
throw new FormatException("JWT segment is not valid Base64URL");
}
string decodedJson = new UTF8Encoding(false, true).GetString(decoded);
using JsonDocument document = JsonDocument.Parse(decodedJson);
if (document.RootElement.ValueKind is not JsonValueKind.Object)
{
throw new FormatException("JWT segment is not a JSON object");
}
return decodedJson;
}
string? token = Environment.GetEnvironmentVariable("TOKEN");
if (token is null)
{
throw new InvalidOperationException(
"Expected a compact JWT with three segments"
);
}
string[] parts = token.Split('.');
if (parts.Length != 3)
{
throw new InvalidOperationException(
"Expected a compact JWT with three segments"
);
}
Console.WriteLine("Header:");
Console.WriteLine(DecodeSegment(parts[0]));
Console.WriteLine("\nPayload:");
Console.WriteLine(DecodeSegment(parts[1]));
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34require "base64"
require "json"
parts = ENV.fetch("TOKEN", "").split(".", -1)
raise "Expected a compact JWT with three segments" unless parts.length == 3
decode = lambda do |segment|
unless segment.match?(/\A[A-Za-z0-9_-]+\z/) && segment.length % 4 != 1
raise "JWT segment is not valid Base64URL"
end
padded = segment.ljust((segment.length + 3) & ~3, "=")
begin
decoded = Base64.urlsafe_decode64(padded)
rescue ArgumentError
raise "JWT segment is not valid Base64URL"
end
unless Base64.urlsafe_encode64(decoded, padding: false) == segment
raise "JWT segment is not valid Base64URL"
end
decoded.force_encoding(Encoding::UTF_8)
raise "JWT segment is not valid UTF-8" unless decoded.valid_encoding?
value = JSON.parse(decoded)
raise "JWT segment is not a JSON object" unless value.is_a?(Hash)
decoded
end
puts("Header:")
puts(decode.call(parts[0]))
puts("\nPayload:")
puts(decode.call(parts[1]))
每个示例都会解码 JWT,但不会验证 Token 签名。请使用本地解码器处理生产环境 Token,避免将生产环境 Token 粘贴到第三方工具中。
解码后的 SPIFFE JWT-SVID 类似如下:
1234{
"alg": "ES256",
"kid": "jwt-svid-key-1"
}
1234567{
"iss": "https://spire-oidc.example.org",
"aud": ["https://api.openai.com/v1"],
"sub": "spiffe://example.org/ns/production/sa/openai-wif",
"iat": 1716235422,
"exp": 1716235722
}
在交换 Token 之前,请根据解码结果,将收到的 Token 与 OpenAI 配置进行比较。检查标头中的 alg 和 kid,以及载荷中的 iss、aud、sub、iat 和 exp。alg 的具体值取决于您的 SPIRE Server JWT 签名密钥配置。
在 OpenAI 中为 SPIFFE JWT-SVID 签发者创建工作负载身份提供方,然后添加与您信任的 SPIFFE ID 匹配的服务账户映射。
-
创建工作负载身份提供方。 将 名称 设置为唯一值,例如 spiffe-prod。填写 描述,例如 Production SPIFFE workloads,以帮助管理员识别该提供方。
-
设置签发者和受众。 将 OIDC 签发者 URL 设置为与 JWT-SVID 的 iss 声明完全相同的值,例如 https://spire-oidc.example.org。将 受众 设置为向 SPIFFE Workload API 发起请求时使用的受众值。在此示例中,该值为 https://api.openai.com/v1。
-
选择 JWKS 来源。 当 OpenAI 可以访问您的 SPIRE OIDC Discovery Provider 时,请保持 使用上传的 JWKS 验证 Token 处于禁用状态。OpenAI 会使用 OIDC 发现及其发现的 JWKS 来验证 JWT-SVID 签名。
如果 OpenAI 无法访问签发者,请启用 使用上传的 JWKS 验证 Token,然后将 JWKS JSON 设置为 JWT-SVID 签名密钥对应的公钥集。上传完整的公钥 JWKS 对象,包括包裹公钥的 keys 数组。请勿包含私钥材料。
-
仅在需要派生映射属性时添加属性转换。 直接根据 sub 进行映射时,无需属性转换。仅在需要从一个或多个 Token 声明派生映射值时使用属性转换。有关转换行为,请参阅工作负载身份联合主指南。
-
创建服务账户映射。 将 名称 设置为在该工作负载身份提供方内唯一的值,例如 production-openai-wif。填写 描述,例如 Production SPIFFE workload for OpenAI API access,以说明哪个工作负载可以使用此映射。
-
匹配 SPIFFE ID。 将 键 设置为 sub,将 值 设置为工作负载的 SPIFFE ID,例如 spiffe://example.org/ns/production/sa/openai-wif。
对于具有特权的工作负载,优先使用精确的 SPIFFE ID 匹配。只有当该前缀下的每个 SPIFFE ID 都应能够获取新签发的 OpenAI 访问令牌时,才使用尾部通配符。例如,spiffe://example.org/ns/production/sa/* 允许任何匹配的生产环境服务账户路径。
-
选择 OpenAI 目标。 将 项目 设置为目标服务账户所属的 OpenAI 项目。将 服务账户 设置为 SPIFFE 工作负载可以使用的 OpenAI 服务账户,例如 spiffe-prod-openai-wif。如果您希望为此映射创建新的服务账户,而不是复用现有账户,请勾选 Create a new service account in this project。
-
根据需要缩小 API 权限范围。 选择适当的 权限 ,例如 api.model.request 和 api.vector_store.read,以进一步限制通过此映射签发的访问令牌的权限。将权限留空可避免添加 WIF 特有的作用域限制;Token 仍以映射到的服务账户身份获得授权。
配置您的 OpenAI SDK 客户端,将新的 SPIFFE JWT-SVID 交换为 OpenAI 签发的访问令牌。
以下 SDK 示例假定您的 SPIFFE 集成会刷新 JWT-SVID 并将其写入 /var/run/spiffe/openai.jwt。请确保只有该工作负载可以读取此文件。由于 JWT-SVID 有效期较短,请在 Token 过期之前刷新文件。另一种方法是,在条件允许时,在主体 Token 提供程序中使用对应编程语言的 SPIFFE 库,直接从 SPIFFE Workload API 获取 JWT-SVID,以避免使用过期的 Token 文件。
在工作负载环境中设置 OPENAI_IDENTITY_PROVIDER_ID 和 OPENAI_SERVICE_ACCOUNT_ID。Token 文件包含外部主体 Token。OPENAI_IDENTITY_PROVIDER_ID 标识 OpenAI 工作负载身份提供方,OPENAI_SERVICE_ACCOUNT_ID 标识目标 OpenAI 服务账户。然后,OpenAI 会根据 Token 声明,为该提供方和服务账户查找匹配的映射。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40import { readFile } from "node:fs/promises";
import OpenAI from "openai";
const tokenPath = "/var/run/spiffe/openai.jwt";
const identityProviderId = process.env.OPENAI_IDENTITY_PROVIDER_ID;
const serviceAccountId = process.env.OPENAI_SERVICE_ACCOUNT_ID;
if (!identityProviderId || !serviceAccountId) {
throw new Error(
"Set OPENAI_IDENTITY_PROVIDER_ID and OPENAI_SERVICE_ACCOUNT_ID"
);
}
function spiffeJwtSvidProvider(path) {
return {
tokenType: "jwt",
getToken: async () => {
const token = (await readFile(path, "utf8")).trim();
if (!token) {
throw new Error("The SPIFFE JWT-SVID file is empty.");
}
return token;
},
};
}
const client = new OpenAI({
workloadIdentity: {
identityProviderId,
serviceAccountId,
provider: spiffeJwtSvidProvider(tokenPath),
},
});
const response = await client.responses.create({
model: "gpt-5.6-terra",
input: "Say hello from SPIFFE workload identity federation.",
});
console.log(response.output_text);
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33import os
from pathlib import Path
from openai import OpenAI
from openai.auth import SubjectTokenProvider
TOKEN_PATH = "/var/run/spiffe/openai.jwt"
def spiffe_jwt_svid_provider(token_path: str) -> SubjectTokenProvider:
def get_token() -> str:
token = Path(token_path).read_text().strip()
if not token:
raise RuntimeError("The SPIFFE JWT-SVID file is empty.")
return token
return {"token_type": "jwt", "get_token": get_token}
client = OpenAI(
workload_identity={
"identity_provider_id": os.environ["OPENAI_IDENTITY_PROVIDER_ID"],
"service_account_id": os.environ["OPENAI_SERVICE_ACCOUNT_ID"],
"provider": spiffe_jwt_svid_provider(TOKEN_PATH),
},
)
response = client.responses.create(
model="gpt-5.6-terra",
input="Say hello from SPIFFE workload identity federation.",
)
print(response.output_text)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69package main
import (
"context"
"fmt"
"log"
"os"
"strings"
"github.com/openai/openai-go/v3"
"github.com/openai/openai-go/v3/auth"
"github.com/openai/openai-go/v3/option"
"github.com/openai/openai-go/v3/responses"
)
const tokenPath = "/var/run/spiffe/openai.jwt"
type spiffeJWTSVIDProvider struct {
path string
}
func (p spiffeJWTSVIDProvider) TokenType() auth.SubjectTokenType {
return auth.SubjectTokenTypeJWT
}
func (p spiffeJWTSVIDProvider) GetToken(ctx context.Context, _ auth.HTTPDoer) (string, error) {
data, err := os.ReadFile(p.path)
if err != nil {
return "", &auth.SubjectTokenProviderError{
Provider: "spiffe",
Message: "failed to read SPIFFE JWT-SVID",
Cause: err,
}
}
token := strings.TrimSpace(string(data))
if token == "" {
return "", &auth.SubjectTokenProviderError{
Provider: "spiffe",
Message: "SPIFFE JWT-SVID file is empty",
}
}
return token, nil
}
func main() {
client := openai.NewClient(
option.WithWorkloadIdentity(auth.WorkloadIdentity{
IdentityProviderID: os.Getenv("OPENAI_IDENTITY_PROVIDER_ID"),
ServiceAccountID: os.Getenv("OPENAI_SERVICE_ACCOUNT_ID"),
Provider: spiffeJWTSVIDProvider{
path: tokenPath,
},
}),
)
response, err := client.Responses.New(context.Background(), responses.ResponseNewParams{
Model: openai.ChatModelGPT4_1Mini,
Input: responses.ResponseNewParamsInputUnion{
OfString: openai.String("Say hello from SPIFFE workload identity federation."),
},
})
if err != nil {
log.Fatal(err)
}
fmt.Println(response.OutputText())
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75import com.fasterxml.jackson.databind.json.JsonMapper;
import com.openai.auth.SubjectTokenProvider;
import com.openai.auth.SubjectTokenType;
import com.openai.auth.WorkloadIdentity;
import com.openai.client.OpenAIClient;
import com.openai.client.okhttp.OpenAIOkHttpClient;
import com.openai.core.http.HttpClient;
import com.openai.errors.SubjectTokenProviderException;
import com.openai.models.responses.ResponseCreateParams;
import java.nio.file.Files;
import java.nio.file.Path;
import java.util.concurrent.CompletableFuture;
public final class SpiffeWorkloadIdentityExample {
private static final String TOKEN_PATH = "/var/run/spiffe/openai.jwt";
private SpiffeWorkloadIdentityExample() {}
static final class SpiffeJwtSvidProvider implements SubjectTokenProvider {
private final Path tokenPath;
SpiffeJwtSvidProvider(String tokenPath) {
this.tokenPath = Path.of(tokenPath);
}
@Override
public SubjectTokenType tokenType() {
return SubjectTokenType.JWT;
}
@Override
public String getToken(HttpClient httpClient, JsonMapper jsonMapper) {
String token;
try {
token = Files.readString(tokenPath).trim();
} catch (Exception e) {
throw new SubjectTokenProviderException("spiffe", "failed to read SPIFFE JWT-SVID", e);
}
if (token.isEmpty()) {
throw new SubjectTokenProviderException("spiffe", "SPIFFE JWT-SVID file is empty", null);
}
return token;
}
@Override
public CompletableFuture<String> getTokenAsync(HttpClient httpClient, JsonMapper jsonMapper) {
return CompletableFuture.supplyAsync(() -> getToken(httpClient, jsonMapper));
}
}
public static void main(String[] args) {
WorkloadIdentity workloadIdentity =
WorkloadIdentity.builder()
.identityProviderId(System.getenv("OPENAI_IDENTITY_PROVIDER_ID"))
.serviceAccountId(System.getenv("OPENAI_SERVICE_ACCOUNT_ID"))
.provider(new SpiffeJwtSvidProvider(TOKEN_PATH))
.build();
OpenAIClient client = OpenAIOkHttpClient.builder().workloadIdentity(workloadIdentity).build();
ResponseCreateParams params =
ResponseCreateParams.builder()
.model("gpt-5.6-terra")
.input("Say hello from SPIFFE workload identity federation.")
.build();
client.responses().create(params).output().stream()
.flatMap(item -> item.message().stream())
.flatMap(message -> message.content().stream())
.flatMap(content -> content.outputText().stream())
.forEach(outputText -> System.out.println(outputText.text()));
}
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49require "openai"
TOKEN_PATH = "/var/run/spiffe/openai.jwt"
class SpiffeJWTSVIDProvider
include OpenAI::Auth::SubjectTokenProvider
def initialize(token_path:)
@token_path = token_path
end
def token_type
OpenAI::Auth::TokenType::JWT
end
def get_token
token = File.read(@token_path).strip
if token.empty?
raise OpenAI::Errors::SubjectTokenProviderError.new(
message: "SPIFFE JWT-SVID file is empty",
provider: "spiffe"
)
end
token
rescue SystemCallError => e
raise OpenAI::Errors::SubjectTokenProviderError.new(
message: "Failed to read SPIFFE JWT-SVID: #{e.message}",
provider: "spiffe",
cause: e
)
end
end
provider = SpiffeJWTSVIDProvider.new(token_path: TOKEN_PATH)
workload_identity = OpenAI::Auth::WorkloadIdentity.new(
identity_provider_id: ENV.fetch("OPENAI_IDENTITY_PROVIDER_ID"),
service_account_id: ENV.fetch("OPENAI_SERVICE_ACCOUNT_ID"),
provider: provider
)
client = OpenAI::Client.new(workload_identity: workload_identity)
response = client.responses.create(
model: "gpt-5.6-terra",
input: "Say hello from SPIFFE workload identity federation."
)
puts(response.output_text)
- 使用 JWT-SVID 进行 OpenAI 工作负载身份联合。X.509-SVID 适用于双向 TLS,但 OpenAI Token 交换端点不接受它。
- 使用单一的专用受众来访问 OpenAI。避免使用范围过广的受众,例如整个信任域或环境名称。
- 尽可能精确匹配 SPIFFE ID。仅在有意共享信任边界时使用通配符映射。
- 将 JWT-SVID 的有效期设得较短,以降低持有者 Token 的重放风险。OpenAI 访问令牌的过期时间绝不会晚于用于交换的外部主体 Token 的过期时间。
- 谨慎轮换签名密钥。在轮换窗口内通过 OIDC 发现同时发布新旧公钥,或者在签发包含新
kid 的 JWT-SVID 之前,更新上传的公钥 JWKS。
- 保持 SPIRE Server 和工作负载的时钟同步。较大的时钟偏差可能导致原本有效的 JWT-SVID 因被判定为尚未生效、签发时间过早或已过期而被拒绝。
- 保护 SPIFFE Workload API 套接字。能够获取工作负载 JWT-SVID 的进程可以尝试用它换取 OpenAI 访问权限。
- 使 OpenAI 服务账户的边界与您的应用和环境的权限边界保持一致。不要在互不相关的 SPIFFE 工作负载之间共享高权限服务账户。
- 监控因签发者、受众、签名密钥或映射不匹配而导致的 Token 交换失败。