腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5025)
视频
沙龙
1
回答
如
何在
Keycloak
资源
中
添加
HTTP
方法
进行
授权
(
无
适配器
)
当使用
Keycloak
进行
授权
时,它允许创建受保护的
资源
。但它只允许定义URI。如何还可以为
资源
添加
HTTP
方法
?虽然看起来policy enforcers允许我们定义这样的细节,但是
Keycloak
如何能够将
HTTP
方法
与
资源
进行
映射呢? 提前谢谢。 ?
浏览 96
提问于2020-06-11
得票数 2
回答已采纳
2
回答
没有
适配器
的密钥掩蔽
资源
授权
、
客户端被重定向到
keycloak
服务器以获得令牌。我在他们的github项目中遵循了
Keycloak
示例,客户端正在工作并获得一个令牌。不幸的是,我找不到已经为Play Framework实现的
适配器
。到目前为止,我有以下代码来检查用户是否有权访问所请求的
资源
。entitlementResponse = authzClient.entitlement(token)我假设如果服务器返回禁止的代码,则带有令牌的用户无法访问
资源
更新: 我开发
浏览 4
提问于2017-03-08
得票数 2
1
回答
如
何在
Java
中
动态使用策略执行器?
、
、
、
、
Saurav Chaurasia Fri,5月7日下午5:00 (20小时前) 和我一样,我能够通过向application.properties提供路径、
方法
和
资源
来使用静态策略执行器。但在实时应用程序
中
,我们将有N个角色,我们将拥有N个API,这些API将在
KeyCloak
中
的
资源
、策略和权限中提供。在未来,如果我们希望更多的角色被
添加
到键盘斗篷和新的
资源
将
添加
必要的许可。我们正在向
keyCloak
中</
浏览 5
提问于2021-05-08
得票数 0
2
回答
CORS问题保护ReactJS前端和JAX-RS后端与密钥披风
、
、
、
、
在我的React
中
,我有三个按钮,可以通过框架"axios“访问服务。单击Button,如果您得到
授权
,返回的字符串将在控制台中注销。这个问题不存在于不受
Keycloak
.保护的零级别服务
中
。My (翻译)错误:交叉原产地请求被阻止:相同的原产地策略不允许在外部
资源
URL_FROM_API_SERVICE上
进行
读取访问-原因: CORS头的访问-控制-允许-原产地“丢失了!!我尝试了很多我在网上找到的东西->我在Rest
中
创建了一个cors过滤器,我尝试
浏览 4
提问于2021-09-20
得票数 1
1
回答
基于keycloack的Spring应用程序基本身份验证
、
、
、
我需要将auth
添加
到我的spring boot (MVC)应用程序
中
。身份验证提供者是通过OpenID的密钥罩。隐式
授权
和
授权
代码
授权
都被禁用,因此我只能使用
资源
所有者凭据
授权
。我想要实现的是对未经
授权
的用户
进行
基本的身份验证提示。通过这种方式检索的凭证应该用于从
keycloak
获取令牌和用户信息,以供spring security进一步使用。应在每次请求时检查令牌。我知道我必须使用
keycloak</em
浏览 8
提问于2018-08-07
得票数 5
1
回答
带有Spring的密钥披风始终为空
、
、
、
身份验证在
适配器
中
运行良好,但对
授权
没有影响。这是我的配置:
keycloak
.auth-server-url =
http
://127.0.0.1:8080/auth我不是在这里定义角色,而是希望根据访问令牌
中
的请求和权限包含,由<
浏览 7
提问于2020-10-02
得票数 5
回答已采纳
1
回答
如何配置钥匙斗篷的弹簧启动快速启动?
、
我做了以下工作 compile("org.
keycloak
:
keycloak
-spring-boot-adapter:2.2.1.Final") compile("org.
keycloak
:
keycloak
-tomcat8-adapter:2.2.1.Final:- user patterns:-/ real
浏览 1
提问于2016-09-30
得票数 0
2
回答
带有密钥披风的ABAC -在策略中使用
资源
属性
、
、
我正在努力实现的if (resource.status == 'draft') $evaluation.grant(); 根据他们官方的和,基于属性的访问控制似乎是可能的,然而,我却找不到一种
方法
让它发挥作用。我已经尝试过的 使用:我希望得到与
资源
和作用域相关联的策略,这样我就可以对它们
进行</
浏览 6
提问于2016-10-24
得票数 7
回答已采纳
1
回答
在与google成功
进行
oauth2自定义后,401在春季引导后端发送到角前端
、
、
、
在srping引导调试
中
,我可以读到以下内容: o.s.web.cors.DefaultCorsProcessor : Skip: response已经包含了“访问控制-允许-原产地”。然后,401被发送到具有访问/api/ user /
资源
所需的完全身份验证的角度,后者是在后端访问用户详细信息的根。; import org.springframework.security.oauth2.core.
http
.converter.OAuth2AccessTokenResponseHttpMessageConver
浏览 8
提问于2022-11-11
得票数 0
1
回答
基于spring云网关的密钥披风
授权
策略评估
、
、
我试图在spring云网关中使用
keycloak
作为
授权
。
Keycloak
没有为反应性stack.However的策略执行提供任何基于弹簧的
适配器
,它确实为策略评估提供了端点。RESPONSE: "result": true 我的问题是,上面的端点在请求体
中
不接受URI作为权限,并且我没有任何
资源
名称来请求网关上的URL映射。一个可能的解决方案是使用网关的路由id作为
资源
名,并以权限形式传递它。route = exchange.
浏览 6
提问于2022-09-07
得票数 0
1
回答
受
Keycloak
保护的WildFly REST服务返回401未经
授权
、
、
、
、
前端通过
Keycloak
JS
适配器
进行
保护,后端则支持使用
Keycloak
WildFly
适配器
。我已经正确地准备好了
keycloak
.json (在WEB-INF文件夹
中
),并且我的web.xml如下所示: <web-app xmlns="
http
://java.sun.com/xml/ns/javaee,我可以访问和登录部署
中
托管的前端,但当我尝试从后端请求某些内
浏览 20
提问于2018-09-05
得票数 1
1
回答
在访问rest
资源
时,
keycloak
403禁止错误,因为评估api显示允许
、
、
、
我已经成功地用
keycloak
4.1设置了身份验证。现在我正在设置
授权
。Post看起来可能比实际要长,因为它包含了大量显示配置的图像。();它只包含默认
资源
,即带有/*的
资源
,而它也应该包含列表
中
的
资源
/(如果上面的配置与用户获得
授权
的权限、策略、角色匹配)对于所有配置(以下共
浏览 0
提问于2018-08-09
得票数 11
2
回答
如
何在
Keycloak
资源
中
添加
http
方法
、
我想要
keycloak
保护我的Restful网址,例如:POST /user/1,DELETE /user/1。当我在
Keycloak
中
创建一个新
资源
时,我发现只有uris,但不存在
HTTP
方法
。
浏览 33
提问于2019-12-15
得票数 2
2
回答
带有
Keycloak
服务器的Zuul反向代理
、
、
、
、
当我在没有安全性的情况下访问应用程序时,一切都
进行
得很顺利,
http
://localhost:8765/organization/organizations与所有组织一起返回JSON。但是,现在我想为了
授权
目的集成一个
Keycloak
(OAuth2)服务器。我在组织服务
中
添加
了,并将其配置为在
http
://localhost:8080/auth中
进行
身份验证。因此,当身份验证成功时
浏览 5
提问于2016-05-19
得票数 7
回答已采纳
1
回答
是否可以将权限映射到与Spring Boot集成的
Keycloak
中
的
HTTP
方法
?
、
在我看来,使用
Keycloak
你可以用很多不同的方式
进行
授权
。然而,我仍然试图弄清楚所有这些是如何工作的。 我们有数百个API,它们都绑定到GET、DELETE、PATCH和POST。到目前为止,我发现为了映射这些
HTTP
方法
,就是将它们
添加
为scope。 因此,假设我们有一个包含以下URI的应用程序接口:/api/investor/{id}。=linked=> investor-resource-write(/api/invest
浏览 21
提问于2021-07-08
得票数 0
1
回答
在这种情况下,用NGINX反向代理和Keyclaok保护我的微服务的最佳解决方案是什么?
、
、
、
、
我想使用
Keycloak
作为idenetity管理系统,这是一个很好的例子。 但。这真的是最好的
方法
吗?根据我的发现,NGINX的模块只能
进行
身份验证;询问
Keycloak
:“这是登录用户吗?”
HTT
浏览 7
提问于2022-08-18
得票数 -1
回答已采纳
2
回答
KeyCloak
应该用作我的用户的身份验证服务器吗?
、
、
、
所以我想要单点登录,在所有产品中都使用身份验证服务器,但这不仅仅是针对员工的,密钥罩应该像auth0一样使用吗?
浏览 0
提问于2017-09-28
得票数 11
回答已采纳
2
回答
Security /
Keycloak
:用多个领域保护相同的请求路径
、
、
、
我觉得这是支持单个URI的多个领域的合乎逻辑的
方法
,但我对实现这一点的建议持开放态度。
浏览 9
提问于2022-07-04
得票数 0
1
回答
React:禁止在重定向到
Keycloak
IDP页面之前显示应用程序
、
、
、
我正在开发一个React应用程序,并使用
Keycloak
对整个应用程序
进行
身份验证和
授权
。不会有任何不安全的路由。因此,我在index.js文件
中
初始化
KeyCloak
。我还跳过了
KeyCloak
的普通登录页面,因为所有的登录都将使用MS IDP完成。只有
KeyCloak
适配器
正在使用,并且可以使用,没有其他第三方软件包。我使用
KeyCloak
作为服务,如下所示: import
Keycloak
from "
浏览 27
提问于2021-06-23
得票数 0
1
回答
的
Keycloak
安全性
、
、
我希望将密钥披风安全特性集成到基于春季引导的rest
中
。我使用的是
KeyCloak
1.3.1Final。现在,这是基于纯rest的api,并且正在通过
进行
测试。我已经保护了rest,当我试图访问它时,它会请求我
授权
,但是无法执行我的请求。基本上我的api被锁在外面了。 我对钥匙斗篷和弹簧都很陌生
浏览 3
提问于2015-09-08
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
JMeter对各种类型接口的测试
轻量级NLP工具开源,中文处理更精准,超越斯坦福Stanza
IdentityServer4 知多少
一个价值$3133.7美金的Google漏洞
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券