腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
从
oidc
客户端
获取
用户
角色
、
、
、
、
我使用angular和asp net core 3.1在我的应用程序中使用
oidc
-client进行授权 如何通过
oidc
客户端
从
asp net
获取
用户
角色
?
浏览 31
提问于2020-06-01
得票数 3
回答已采纳
2
回答
Keycloak:如何按
角色
过滤特定
OIDC
客户端
的
用户
?
、
我们有一个领域,配置了多个
用户
和多个
OIDC
客户端
。我们希望将另一个应用程序(
OIDC
客户端
)连接到这个领域。不幸的是,
客户端
无法检查是否存在任何属性或
角色
。如果
用户
没有特定的
角色
,我如何配置Keycloak来验证特定的
OIDC
客户端
,但返回失败的身份验证呢?
浏览 3
提问于2020-08-16
得票数 0
回答已采纳
1
回答
OAUTH2 + OpenID连接用于为
用户
添加某些作用域的端点?
、
、
我有: 我有一个连接到UAA的外部
OIDC
提供程序,我可以使用它来验证一个人,我
从
该外部
OIDC
提供程序接收来自ID_Token的ID_Token。现在,我需要修改UAA核心代码,以实现我的逻辑,即使用Person_ID并从共享相同Person_ID
浏览 3
提问于2019-03-06
得票数 0
1
回答
更改已通过身份验证的
用户
的声明?
、
、
、
、
有没有办法将额外的参数
从
oidc
-client传递给signinsilent /静默刷新调用,基于这些参数,我可以向访问令牌添加额外的声明?我们的产品是一个Angular应用程序,我们使用访问令牌调用app,我们在
客户端
使用
oidc
-client。我们在
客户端
使用静默更新来更新令牌。在我们的应用程序中,
用户
可以访问多个组织,在每个组织中,
用户
可以拥有不同的
角色
。目前,当
用户
登录时,我将默认组织的
角色
添加为<
浏览 20
提问于2020-05-31
得票数 0
1
回答
使用
OIDC
身份验证处理程序为
用户
声明进行额外旅行的WebAPI
、
、
、
我有一个基于DotNet6的WebApi,下面是它的
OIDC
配置。”、“
角色
”);o.ClaimActions.MapUniqueJsonKey("email“、"email");}; 但我注意到,
用户
信息需要从web中调用标识服务器。因此,我的理解是
浏览 3
提问于2022-05-09
得票数 0
回答已采纳
1
回答
Keycloak和Vault与
客户端
角色
的集成
、
我要解决的问题是将Vault Policy映射到Keycloak
客户端
角色
。sub" \ ttl=4h \
oidc
_scopes="openid" 我希望Vault中的管理员和开发人员
角色
绑定到Keycloak中的"vault“
客户端
。但是,根据
用户
绑定到的组,我希望
用户</em
浏览 2
提问于2020-08-03
得票数 3
1
回答
我想编写一个基于Web的
客户端
,它将使用OAuth 2.0使用社交媒体Api
、
、
我将代表
用户
获取
所有数据,然后将其转换为XML文档,并使用post回发URL将其发回。考虑以下几点 我的问题
浏览 2
提问于2017-08-24
得票数 0
回答已采纳
1
回答
在使用openid连接时,如何确保客户服务符合GDPR/ToS?
、
、
、
背景问题 我们使用OpenID连接进行身份验证。
浏览 0
提问于2021-11-23
得票数 1
回答已采纳
2
回答
OIDC
中的OAuth2
角色
、
在OAuth2协议中,Client (RP In
OIDC
)应用程序获得访问令牌,使其能够代表资源所有者使用不同的服务(资源服务器
角色
)。另一方面,在OpenID连接协议中,
客户端
获得两个令牌(访问和id令牌)。现在,这个
客户端
可以使用访问令牌
从
UserInfo端点
获取
用户
声明。OP (授权服务器)在这里扮演资源服务器的
角色
(就OAuth2而言),
客户端
代表
用户
获取
用户
数据吗?
浏览 2
提问于2018-07-06
得票数 3
2
回答
Keycloack jwt配置-如何隐藏或省略jwt令牌的resource_access
、
然而,resource_access“膨胀”了令牌,因为我们有很多不同的
角色
。这会导致读取进程永远耗费时间。
浏览 35
提问于2020-02-24
得票数 2
1
回答
是否有用于keycloak的管理API来
获取
OIDC
安装JSON
我已经尝试过这个网址:,尽管没有帮助。我有一个访问令牌可以调用admin的
浏览 0
提问于2019-03-19
得票数 0
回答已采纳
1
回答
无法使用烧瓶-
OIDC
和Keycloak访问资源_ access .
客户端
-测试.
角色
、
、
我将Keycloak配置为对
客户端
的
用户
进行身份验证,并将其
角色
返回给我的应用程序。下面的JSON是我的
用户
用
OIDC
返回的数据Keycloak。manage-account-links", ] },} 在我的应用程序端,我使用了Flask来进行身份验证并获得我的
用户
角色
': 'client_secrets.j
浏览 2
提问于2020-09-11
得票数 1
回答已采纳
1
回答
Eclipse :无法为Management集成OpenId
、
、
、
.client.registration.
oidc
.client-secret= XXX - spring.security.oauth2.client.provider.
oidc
.authorization-uri=http://localhost=authorization_code港
浏览 9
提问于2021-01-15
得票数 0
3
回答
哪里记录了所有的Keycloak协议Mapper Config选项?
、
、
我正在使用Keycloak的Java keycloak-admin-client,我想为我的领域的
客户端
设置一些协议映射器。我
从
另一个StackOverflow问题中看到了几个选项: 然而,必须有一个更好的地方来记录这些信息。
浏览 0
提问于2021-03-26
得票数 4
回答已采纳
2
回答
在Onelogin Openid重定向中
获取
MFA后的UnauthorizedError
、
、
、
所以我在这里 使用https://developers.onelogin.com/openid-connect/api/authorization-code,我设置了第一个OpenId调用,其中Web (
OIDC
然后,我可以确认我是以测试
用户
的身份登录到Onelogin的。 测试
用户
没有权限,因为我的最终
用户
将只使用Onelogin在我的最终系统上确认身份。这让我想到首先从Onelogin注销
用户
,但是不,在两者之间注销
用户
没有任何影响。
浏览 8
提问于2019-03-18
得票数 1
1
回答
当试图
获取
“openid_id”和“
角色
”字段时,用密钥披风返回零的烧瓶
OIDC
、
我成功地启动了Keycloak,创建了一个领域、一个
角色
和一个分配给该
角色
的
用户
。现在,我试图
从
openid_id对象中
获取
“
角色
”和“OpenIDConnect”字段,但这两个字段没有返回任何字段。': 'client_secrets.json', '
OIDC
_REQUIRE_VERIFIED_EMA
浏览 7
提问于2020-09-05
得票数 0
回答已采纳
3
回答
使用密钥罩限制单个领域中的
客户端
访问
、
、
我想限制对其中一个SPA的访问,这样没有特定
角色
的
用户
就不能登录。我尝试使用在这种情况下似乎没有效果的客户
角色
。到目前为止,我找到的唯一解决方案是创建独立的领域,我认为这在概念上是正确的,但不幸的是带来了一些实际问题,例如,一个领域的管理员必须能够管理(CRUD)另一个领域的
用户
,这似乎相当不直观。
浏览 0
提问于2018-06-21
得票数 6
1
回答
KeyCloak:
从
Azure AD IdP读取
用户
的管理单元
、
、
是否可以
从
Azure AD (
oidc
标识提供程序)读取
用户
的管理单元并将其存储为属性? 最终目标是JWT包含有关
用户
管理单位和/或组织单位的信息(如果可能的话)。
浏览 1
提问于2022-01-13
得票数 0
1
回答
如何将
角色
限制在特定的组中
、
、
最后,我用我的google帐户进行了认证,我开始创建
角色
,在那里我看到了一个巨大的问题。如何限制google
用户
使用
角色
。假设我创建了一个可以访问所有保险库管理的通用管理
角色
,任何在登录前输入该
角色
的
用户
都可以承担这个
角色
。我使用的配置whith组声明: “allowed_redirect_uris”: “https://URL/ui/va
浏览 0
提问于2020-10-01
得票数 2
1
回答
打开ID连接并使用认知扮演一个
角色
、
我想要创建一个API,它需要一个IAM
角色
来访问最终
用户
的S3存储桶中的数据。我目前使用以下流程: 只需将ID令牌传递给API,因为我们希望传递标
浏览 1
提问于2021-10-23
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
从暴力枚举用户到获取域所有信息
产品运营从0到1:如何获取种子用户
如何从 FileMaker 客户端向微信公众号用户发送消息
Kubernetes实现SSO登录
微星声明:最近遭受网络攻击,呼吁用户从官网获取固件更新
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券