腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
Keycloak
时
模拟
“
生成
API
令牌
”
的
最佳
实践
、
、
我有一个后端
API
受
Keycloak
保护
的
SPA。我希望允许SPA用户以编程方式对
API
执行操作,而不仅仅是通过SPA。通常,应用程序允许用户“创建
API
密钥”并对
API
执行操作。
使用
Keycloak
时
,推荐
的
方法是什么?我当前
的
计划是在公共客户端上启用直接访问授权(资源所有者密码凭据授权),并指示SPA用户检索访问
令牌
,执行以下操作: curl -u public-client:
浏览 20
提问于2019-07-27
得票数 1
1
回答
使用
Keycloak
发出"
API
密钥“
、
、
、
我
的
设置有三个组件: 前端将
使用
Keycloak
让用户登录并
使用
访问
令牌
对后端
的
请求进行身份验证。现在,我希望第三方应用程序能够针对后端发出经过身份验证
的
请求,我想知道如何
使用
Keycloak
实现这一点?我
的
想法是为每个客户颁发一套新
的
凭证。然后,他们
的
应用程序与
Keyc
浏览 3
提问于2018-09-07
得票数 48
2
回答
从JWT
令牌
中删除角色信息
、
、
我正在
使用
keycloak
为应用程序进行身份验证。我希望从
keycloak
生成
的
JWT
令牌
中删除领域访问。 拥有领域访问(角色)离子JWT
令牌
是一种糟糕
的
实践
吗?是否有一种方法可以从
keycloak
服务
生成
的
JWT
令牌
中删除领域访问?
浏览 1
提问于2019-08-30
得票数 1
1
回答
Keycloak
直接访问授权在
keycloak
userinfo端点无效
、
我正在尝试为
使用
Keycloak
进行授权
的
API
编写测试。 我可以
使用
grant_type password以编程方式从测试脚本登录到
keycloak
,然后
keycloak
使用
令牌
进行响应。当应用编程接口尝试
使用
Keycloak
userinfo端点验证该
令牌
时
,我得到了一个403 Token Authorization Error。如果我通过web客户端手动登录
浏览 18
提问于2021-05-14
得票数 0
1
回答
在
keycloak
和spring中管理用户权限
、
、
、
、
管理密钥披风和rest上
的
用户权限
的
最佳
实践
是什么? 我们正在用spring实现一个rest,它将被移动应用程序和SPA
使用
。我们
的
用户帐户,权限,规则…所有数据都存储在不同
的
单片应用程序
使用
的
自定义数据库中。为了保护我们
的
api
,我们决定
使用
Keycloak
。现在,我们必须按以下方式管理用户权限: 客户端应用程序应该知道用户显示/隐
浏览 1
提问于2018-06-04
得票数 4
回答已采纳
1
回答
支持“个人访问
令牌
”或"
API
密钥“
、
、
当我
使用
keycloak
来处理身份验证并
使用
它发出
的
令牌
来保护我
的
API
时
,
Keycloak
提供了一种支持个人访问
令牌
的
方法吗?当我
的
应用程序
使用
web浏览器
时
,通过OIDC流登录可以很好,但是如何处理从CLI或无头
API
脚本登录到我
的
应用程序呢?这正是Github提供个人访问
令牌
的<
浏览 2
提问于2020-05-13
得票数 4
1
回答
用
Keycloak
保护rest服务
的
Spring引导
、
我已经创建了一个
令牌
,并在调用rest services.But
时
传递它,响应时我得到了未经授权
的
访问错误。 import org.
keycloak
.adapters.springboot.KeycloakSpringBootConfigResolver; import org.
keycloak
.adapters.springsecurity.KeycloakSecurityComponen
浏览 0
提问于2019-07-22
得票数 0
1
回答
具有@Secured
的
API
的
集成测试
、
、
、
、
我有一个spring REST
API
,它是由spring安全性和
Keycloak
保护
的
,我正在
使用
keycloak
测试容器进行集成测试。在测试大多数
API
时
,我可以向
keycloak
添加一个用户,并获得一个可以
使用
的
令牌
。问题是,如果我有一个
使用
@Secured注释
的
API
来限制它对具有特定角色
的
用户
的
访问,
浏览 5
提问于2022-09-20
得票数 3
1
回答
在
Keycloak
中
生成
JWT
令牌
并获取公钥,以在第三方平台上验证JWT
令牌
、
、
、
后端服务器有一个端点,它在pinging
时
提供JSON响应,并受到Apigee代理
的
保护。目前,此端点没有安全性,我们希望为所有发出请求
的
客户端实现Bearer
令牌
身份验证。向
API
发出请求
的
所有客户端都将发送授权比勒和Apigee中
的
JWT
令牌
,用于验证JWT
令牌
。 如何
使用
Keycloak
来
生成
这个JWT
令牌
?另外,需要一个
的
公钥-- JWT
浏览 0
提问于2019-02-26
得票数 44
回答已采纳
2
回答
当
使用
OAuth访问SPA和REST
时
,应该为RBAC存储用户组成员
的
位置
、
、
我正在努力实现oauth2,以保护将调用REST
的
web应用程序,并允许其他潜在客户端访问相同
的
rest。我想
使用
基于角色
的
访问来控制从
API
返回
的
数据。我正在努力理解/
最佳
实践
,我应该在哪里存储用户所属
的
组列表。SPA和/或REST服务可以检索和传递
的
访问
令牌
还是ID
令牌
中
的
数据必须
使用
访问
令牌
和useri
浏览 2
提问于2021-01-29
得票数 3
回答已采纳
1
回答
如何确保
令牌
不会在航班前呼叫之间过期?
、
我正面临着一个间歇性
的
问题。如果用户触发飞行前
API
调用,而
Keycloak
的
令牌
在该调用和实际
API
调用之间过期,则预飞调用将返回200,但真正
的
API
调用将返回401 (因为
令牌
现在已过期)。事件
的
流动实质上是: 飞行前请求返回,GET呼叫用旧
的</em
浏览 0
提问于2017-11-07
得票数 0
回答已采纳
2
回答
密钥掩码JWT
令牌
解码
我正在尝试验证(并从JWT
令牌
读取角色)。遗憾
的
是,由于我
的
整体应用程序架构,我无法
使用
任何适配器或自动配置。像任何其他JWT
令牌
一样解码
令牌
是没有问题
的
,但是我想知道是否有来自
Keycloak
的
库来存档这个目标。(例如,只需将
令牌
解析为类似于KeycloakJWTToken
的
东西,并通过从密钥隐藏服务器获取秘密来验证它) 有什么容易
使用
的
客户吗?
浏览 5
提问于2021-05-12
得票数 1
1
回答
使用
Keycloak
生成
的
JWT
使用
REST对用户进行身份验证
浏览 0
提问于2019-06-15
得票数 1
2
回答
基于模板自动创建密钥罩领域
、
、
假设我们有一个
使用
Keycloak
身份验证机制
的
多模块应用程序。我们希望通过自定义预定义
的
领域设置尽可能多地自动化
Keycloak
的
安装过程。我们希望在安装过程中避免
使用
Keycloak
API
来配置领域设置。 有没有什么已知
的
最佳
实践
可以
使用
某种模板根据预定义
的
配置值自动创建
Keycloak
模式?
浏览 7
提问于2018-01-09
得票数 2
2
回答
在后端
API
前端
使用
Keycloak
Gatekeeper
、
、
在运行于域上
的
单页面应用程序(SPA)上,对域/graphql
的
调用被重新路由到后端。前端和后端都通过
Keycloak
Gatekeeper实例进行保护。其想法是前端和后端共享kc-access
令牌
。 现在,访问
令牌
在后端网守中过期。如果在浏览器中刷新了SPA,则前端将重新路由到
Keycloak
,并且需要新
的
访问
令牌
。但是如果没有刷新,则当
令牌
过期
时
,向域/graphql发出
的
P
浏览 229
提问于2019-10-22
得票数 1
回答已采纳
1
回答
我可以将OAuth2用于非第三方应用程序吗?
、
、
、
我需要一些帮助才能理解我
的
问题。My场景:我
的
服务将
使用
来自公共客户端和外部
的
API
网关公开。通过验证OAuth2协议,我意识到OAuth2协议只提供了从第三方应用程序访问
的
浏览 0
提问于2020-02-12
得票数 1
1
回答
让网站用户访问
api
瓶
、
、
、
、
api
使用
加密签名
令牌
。
api
由移动应用程序(例如ios)
使用
。这些应用程序调用/
api
/login并在网站上发布与您预期相同
的
用户名和密码。然后,
api
返回一个
令牌
,应用程序存储该
令牌
并在将来
使用
该
令牌
进行身份验证。
令牌
是
使用
它
的
危险库
生成
的
。具体来说,它是
使用<
浏览 3
提问于2015-02-25
得票数 0
回答已采纳
1
回答
使用
访问类型“仅承载”
的
密钥遮罩保护
的
Node.js应用编程接口
、
、
、
我是第一次
使用
Keycloak
。
使用
Postman或CURL,我可以
生成
令牌
,然后
使用
它访问入口点/
api
。如果我尝试在没有
令牌
的
情况下连接到/
api
,则访问被拒绝-到目前为止一切正常。我在
Keycloak
admin中更改了mydemoapp-
api
的
访问类型为“仅限持有者”。然后我
使用
这个
令牌
来访问端点&
浏览 6
提问于2021-06-23
得票数 0
1
回答
使用
令牌
交换密钥伪装
、
、
技术细节:Java版本: 1.8
Keycloak
Spring启动启动器我有一个Spring Boot应用程序,内部工作人员可以
使用
它
的
官方之后我尝试了
Keycloak
Rest
API
的
impersonate函数,
API
在头中返回了一些Cookies不幸
的
是我似乎不知道如何
使用
这些cookies,但我尝试创建这些cookies并设
浏览 4
提问于2021-07-30
得票数 2
1
回答
如何
使用
vert.x访问OpenAPI上
的
安全端点?
、
、
、
、
我正在
使用
vert.x-openAPI模块,并且我
的
petstore.yaml具有如下安全性: /pets/{petId}: summary: Info for a specificpet security: - ApiKeyAuth: [] 这是
使用
JWT Auth Handler
的
服务器端(垂直部分) operationId
的
相关部分(我将在代码中省略JWT Au
浏览 29
提问于2021-05-02
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券