腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Keycloak
:
无法
使用
资源
名称
获取
RPT
keycloak
、
jboss-tools
我试图在没有权限票的情况下只
使用
资源
名称
来
获取
RPT
。虽然此方法在
使用
策略时有效,但它似乎不适用于通过帐户页面共享
资源
的用户(返回访问被拒绝)。由于某些原因,当用户A与用户B共享
资源
时,用户B只有在以下情况下才能获得该
资源
的
RPT
: a)请求他的所有权限 或 b)按id (而不是
名称
)请求特定权限 这是有意为之吗?如果是这样的话,我如何克服这个问题,并且仍然只
使用
资源</e
浏览 32
提问于2019-04-09
得票数 0
回答已采纳
1
回答
密钥披风如何获得
RPT
token
、
keycloak
我试图从
Keycloak
(用户可以访问的所有
资源
和作用域)
获取
所有权限。 如何从
Keycloak
获得此令牌(任何包含类似示例令牌中的权限的内容)?
浏览 22
提问于2022-01-25
得票数 0
回答已采纳
1
回答
服务帐户的
Keycloak
uma-grant类型票证似乎不适用于策略
permissions
、
authorization
、
keycloak
、
authz
我正在尝试
使用
Keycloak
AuthzClient在
资源
服务器中注册
资源
和相关权限。grant_type=client_creden
浏览 2
提问于2019-01-09
得票数 4
1
回答
如何在密钥披风JWT中获得授权(权限)?
java
、
keycloak
、
mapper
Objective:我正在尝试
使用
用于
Keycloak
的自定义映射程序向JWT添加授权细节,以便当用户登录
使用
登录页面时,他的令牌还将包含所有适用的权限。1d7e-41ab-7600-6d5bb405ad8e", }更确切地说,我试图获得类似的结果,就像
使用
grant_type=urn:ietf:params:oauth:grant-type:uma-ticket,一样,但直
浏览 2
提问于2019-09-20
得票数 4
1
回答
用
Keycloak
保护rest服务的Spring引导
spring-boot
、
keycloak
下面我将添加令牌生成屏幕和
Keycloak
配置。import org.
keycloak
.adapters.springboot.KeycloakSpringBootConfigResolver;import org.
keycloak
.adapters.springsecurity.client.KeycloakRestTemplate; import org.<em
浏览 0
提问于2019-07-22
得票数 0
1
回答
Keycloak
无法
使用
服务帐户令牌获得具有权限的
RPT
。
java
、
keycloak
我正在
使用
Keycloak
: 4.8.3. using 如果存在所需的权限,则对
RPT
进行内省。request.addPermission(resourceId
浏览 1
提问于2019-08-21
得票数 3
1
回答
Keycloak
将权限与角色一起包含到访问令牌中
permissions
、
authorization
、
token
、
keycloak
、
entitlements
我一直在
使用
keycloak
设置授权,并基于
资源
和JWT访问令牌设置了特定的角色和权限,但JWT访问令牌只包含有关角色的详细信息,而不包含分配给用户的权限。我希望访问令牌包含权限详细信息,并尝试了
Keycloak
文档中的方法: 1)
使用
权限票证
无法
使用
生成票证 http://${host}:${port}/auth/realms/${realm_name}invalid_bearer_token", &
浏览 73
提问于2019-02-07
得票数 1
回答已采纳
2
回答
使用
keycloak
实现授权,提取
RPT
令牌后,如何与控制器映射
资源
名称
并取消用户的授权
java
、
playframework
、
authorization
、
keycloak
我正在开发一个Play Framework,它
使用
keycloak
进行身份验证,现在在扩展到授权时,我提取了
RPT
令牌,并根据
资源
名称
存储了权限访问。但是现在我不知道如何用
资源
名称
映射我的控制器,并限制用户
使用
某些只能由admin或其他角色
使用
的函数。现在,我只想根据
资源
名称
控制api调用,并限制控制器调用。
浏览 2
提问于2019-02-13
得票数 0
回答已采纳
2
回答
Spring 2和
Keycloak
授权:实现一个简单的REST
spring-boot
、
authorization
、
keycloak
我
使用
Spring 2和
Keycloak
(
keycloak
-spring- Boot -starter)来实现REST。不过,我就是搞不好。我的API
资源
如下所示:
获取
/api/a来读取所有授予的: read:POST每个API
资源
也应该在
Keycloak
中获得
浏览 1
提问于2018-11-15
得票数 0
1
回答
带有Spring的密钥披风始终为空
spring-boot
、
spring-security
、
keycloak
、
openid-connect
username "<USERNAME>" grant_type "password"这将为我提供在以下请求中
使用
的访问令牌然后,我与
keycloak
联系,得到一个
RPT
:POST http://127.0.0.1:8080/auth/realm
浏览 7
提问于2020-10-02
得票数 5
回答已采纳
1
回答
Keycloak
UMA授权REST需要发送数千个请求
rest
、
asp.net-core
、
authorization
、
keycloak
、
enforcement
用户打开首页,重定向到
Keycloak
登录\密码表单,
获取
他的access_token,并在头中
使用
该access_token对web进行一些请求。看起来不错,像预期的那样工作。根据文档,我需要向/token端点发送请求并最终获得
RPT
(或者只是
使用
'response_mode‘=’response_mode‘的决策)。您会问:“为什么不预先
使用
特定的URI创建
资源
呢?”我试过了,但在创建“123”学校的时候,我
无法
做到这一点。毕
浏览 7
提问于2022-02-16
得票数 1
1
回答
令牌刷新时的部分JWT令牌
jwt
、
microservices
、
keycloak
、
rpt
在微服务体系结构中,我们
使用
来自
keycloak
的JWT令牌。现在,我们希望获得第二个访问令牌,它具有更少的权限(更少的要求/更少的角色)。
使用
作用域似乎不起作用:给定作用域的列表只在登录时进行评估(因此,在刷新令牌时,我不能采用作用域列表)。还有别的主意吗?为OAuth2提供扩展,允许根据与请求的
资源
或作用域相关联的所有策略的处理来发出访问令牌。这意味着
资源
服务器可以根据服务器授予的权限和访问令牌持有
浏览 1
提问于2019-02-07
得票数 10
1
回答
在入口后面的kubernetes上的
Keycloak
不工作
nginx
、
kubernetes
、
keycloak
、
kubernetes-ingress
、
nginx-ingress
labels:spec: selector: app:
keycloak
metadata: app:
keycloak
containers: - name:
keycloak
image: bitnami/
keycloak
:13.0.1-debian-10-r7
浏览 0
提问于2021-10-03
得票数 0
1
回答
如何在服务上安装
keycloak
运算符?
kubernetes
、
ibm-cloud
、
keycloak
、
ibm-cloud-kubernetes
、
keycloak-operator
但是,现在当我试图通过创建以下
资源
来
使用
它时,它似乎根本没有做任何事情:kind:
Keycloak
name/1.0.4/
keycloak
-metrics-spi-1.0.4.jar 它接受新的
资源
,所以我知道CRD已经到位。更新:我在一个
名称
空间中创建了
keycloak
资源
,而不是我将操作符安装到的
名
浏览 3
提问于2020-12-15
得票数 0
3
回答
如何构建多语言水晶报表
winforms
、
crystal-reports
、
localization
、
multilingual
我们正在
使用
visual studio 2008开发一个多语言的Winforms应用程序。我正在尝试弄清楚如何
使用
crystal Reports创建多语言报表。在水晶报表的世界里,有没有类似于.net
资源
文件的东西呢?
浏览 0
提问于2009-06-24
得票数 2
回答已采纳
2
回答
没有适配器的密钥掩蔽
资源
授权
playframework
、
keycloak
客户端被重定向到
keycloak
服务器以获得令牌。我在他们的github项目中遵循了
Keycloak
示例,客户端正在工作并获得一个令牌。到目前为止,我有以下代码来检查用户是否有权访问所请求的
资源
。entitlementResponse = authzClient.entitlement(token)我假设如果服务器返回禁止的代码,则带有令牌的用户
无法
访问
资源
浏览 4
提问于2017-03-08
得票数 2
1
回答
如果我们想控制后端的访问,为什么我们需要
Keycloak
权限/策略/作用域?
spring
、
spring-boot
、
keycloak
如果我们仍然根据用户的角色验证每个
资源
的用户,我仍然
无法
理解
keycloak
权限/作用域/策略的用途。我
使用
Spring,所有的文档都显示必须在配置中包含这个角色:.antMatchers("/api/account").hasRole("account").authenticated(); 我们已经在
keycloak
中配置了上面的策略,但是在后端,我们再次检查了用户角色。在
浏览 4
提问于2022-07-16
得票数 2
1
回答
机密休息-Api/权限-总是403 s-我做错了什么?
node.js
、
docker
、
keycloak
、
keycloak-nodejs-connect
Rest-api不会登录用户(将从前端直接与
keycloak
对话,然后他们将
使用
该令牌与rest-api对话)。但是,当我碰到
使用
keycloak
.protect()或
keycloak
.enforce()的端点时(不管是否指定了
资源
权限),我都
无法
通过。设置的机密:策略执行模式:强制执行,决策策略:
使用
uri的Unanimous"WeatherForecast”
资源
“/api/weather预报”,并为组
浏览 10
提问于2022-04-08
得票数 4
回答已采纳
3
回答
Spring适配器权限策略强制执行程序。如何设置它
spring-boot
、
spring-security
、
authorization
、
privileges
、
keycloak
首先我用的是 因此,知道这是可行的,这肯定是Spring适配器出了问题。进一步研究
Keycloak
异常时,我发现当适配器获得所有
资源
时,该错误正在发生。"error_des
浏览 5
提问于2017-11-09
得票数 8
回答已采纳
1
回答
如何
使用
.NET代码从水晶报表文件中
获取
Oracle包名
.net
、
oracle
、
crystal-reports
我正在尝试
使用
.NET代码
获取
用于Crystal report数据源的Oracle包
名称
。我已经
获取
了过程
名称
,但由于某种原因,我找不到包
名称
。Dim
rpt
as new ReportDocument Dim DataSource
浏览 3
提问于2010-03-04
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券