我們正在考慮使用keycloak作爲我們的SSO框架。SSO與keycloak
根據多租戶的keycloak文件支持的應用程序服務器應該持有的所有keycloak.json認證文件,以獲得這些文件的方式是從keycloak管理,有沒有辦法讓他們動態通過API?或者至少得到領域公鑰?我們希望避免爲每個領域手動添加此文件到應用程序服務器(以避免停機等)。
另一個多租戶相關問題 - 根據文檔,應該爲每個領域創建相同的客戶端,所以如果我有100個領域和10個客戶端,我應該定義相同的10個客戶端100次?有沒有其他選擇?
我們的流程之一是後端微服務,應該根據應用程序進行身份驗證(定義爲keycloak客戶端),我們希望避免爲了安全原因保持用戶/ psw在服務器上,是否有方法admin可以獲取令牌並將其手動放置在該微服務的服務器文件系統上?有沒有在keycloak UI中生成這個令牌的選項?
在此先感謝。