我已經確保包含我的Web服務的WAR。 我已經添加了以下keycloak.json「資源」屬性在我的keycloak.json中被忽略
{
"realm": "myRealm",
"auth-server-url": "*****************",
"ssl-required": "external",
"resource": "WS",
"bearer-only": true,
"enable-cors": true,
"principal-attribute" : "preferred_username"
}
而且我keycloak的「WS」客戶端上添加承載,只有真正的和其他客戶產生了USB Key。
一切正常,戰爭是安全的。 但我不認爲在我的「資源」屬性中給出的名稱會改變任何東西。 如果我寫「資源」:「任何」或「資源」:「onetwothree」...它仍然會工作..
我不明白爲什麼,我想我會收到一個錯誤,如資源「 onetwothree「不存在,否則,但它仍然有效,我認爲有什麼問題... 你有什麼想法嗎?
謝謝:)