keycloak

    1熱度

    1回答

    如何限制來自未知源的openid連接請求。 如果我們有訪問令牌,任何人都可以請求我們想要限制的用戶信息(我們正在保存用戶信息和聲明到用戶信息中)。 表示,我們應該允許來自已知客戶端的請求。 注意:我們使用Keycloak作爲身份服務器 請幫忙!!

    3熱度

    1回答

    當前我嘗試使用Keycloak API和Java客戶端。目前我努力以編程方式將角色分配給組。不幸的是,在這一點上,文檔並不是非常複雜。 這裏我舉的例子代碼:如果它們不存在,但需要給予什麼的分配 group.setRealmRoles(Arrays.asList(editRole.getName(), deleteRole.getName())); @Test public void test

    0熱度

    1回答

    我有一個Django應用程序通過Keycloak進行身份驗證,如here所述。從這個Django應用程序,我現在要調用一個微服務也受到Keycloak保護使用相同的登錄名。我不希望suer必須重新登錄。我正在嘗試JavaScript adapter。我想配置它是這樣的: <script> var keycloak = Keycloak({ url: "{{Keycloakur

    0熱度

    1回答

    我們有幾個應用程序,我們使用自定義實現的安全和用戶管理。現在我們可能會切換到keycloak,因爲這是一個更好的解決方案。 在每個應用程序中,我們都在幾個地方使用我們的用戶模型,如Product(f.e. creator_id = 1)a.s.o. 類似的問題在這裏問Keycloak and spring boot rest api - user specific data stragegy 我的

    1熱度

    1回答

    在我的SpringBoot應用程序中,我將我的keycloak配置參數傳遞給application.properties文件。但是,我想知道是否有辦法讓keycloak從代碼中讀取這些參數,而不是從application.properties中讀取這些參數。 例如,我從數據庫中檢索領域,服務器URL,ClientID和其他參數,我想告訴keycloak直接從數據庫中讀取數據,或者從我聲明的字符串中

    0熱度

    1回答

    這聽起來可笑的簡單,但我無法找到谷歌這方面的任何解決方案。 在我的頁面上,我有一個按鈕關閉該頁面本身 <Button onClick={() => window.close()} >Close</Button> 但每次觸發按鈕,我得到了我使用react-native我的移動應用程序的警告 Scripts may close only the windows that were opened b

    -1熱度

    1回答

    我目前正在使用keycloak集成設置angular4項目。因此,我按照keycloak github存儲庫(angular2-product-example)中的示例創建keycloak.json客戶端配置文件,並將其上載到我的web項目中,該項目可通過web url進行訪問。我需要它有這樣我可以初始化JS適配器: let keycloakAuth: any = new Keycloak('ke

    0熱度

    1回答

    我有一個集成了keycloak的Spring Boot項目。現在我想禁用keycloak進行測試。 我試着將keycloak.enabled=false添加到application.properties,如Keycloak documentation中提到的那樣,但它沒有奏效。 那麼如何禁用它?

    1熱度

    1回答

    我用新的Elytron適配器將我的應用程序升級到Wildfly 11和Keycloak,但它停止工作。 我使用承載令牌來驗證角度應用程序,我認爲它與CORS有關,因爲當我手動刪除「Origin」標題時,請求將起作用並返回預期結果,否則它將返回空響應。 這是正確的響應(注意我未選中起源報頭) 這是空的結果

    0熱度

    1回答

    當我從keycloak請求令牌時,我想要一個特定的頭值(或額外的表格數據),在請求中提供的JWT生成的令牌的有效負載。我試過使用腳本映射器來訪問標題值,但我看不到如何訪問標題值或表單數據中的任何可用腳本變量中發送的數據:user,realm,userSession,keyclockSession。