腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何限制在1小时内使用的刷新令牌
、
、
我想使用
KeyCloak
实现以下功能。我该怎么做呢?我使用的是使用
keycloak
库的节点应用程序。
JWT
令牌应该包括一个刷新令牌。
JWT
访问时间应该设置为2分钟,刷新令牌
过期
设置为1小时。
浏览 0
提问于2018-10-24
得票数 2
回答已采纳
1
回答
Keycloak
jwt
过期
、
、
为此,我希望使用
Keycloak
身份验证服务器。但我一登录就收到以下消息: Statut : Internal Server Error (Internal Server Error)消息:尝试解码
Jwt
:
Jwt
在2019-06-04T00:20:05Z
过期
时出错 我的.yo-rc.json: {"promptValues": { "packageName": "com.mycompany.fron
浏览 33
提问于2019-06-06
得票数 2
2
回答
如何将我的SpringBoot应用程序链接到特定的密钥披风客户端?
、
、
、
、
我正在尝试使用
keycloak
来实现我的spring引导应用程序的身份验证系统,使用密码授予流,它工作得很好,在大多数情况下,有一点我不明白。在本指南中:# application configuration port: 9000 #
keycloak
告诉我的
keycloak
适配器连接到这个特定的
keycloak
服务器,连接到这个特定的客户端,以验证
jwt
令牌。但出于某种原因,即使我禁用了客户机(在本例中是sp
浏览 7
提问于2022-02-14
得票数 1
回答已采纳
1
回答
以
Keycloak
为授权服务器以Zuul为API网关
、
、
我目前正在构建一个使用Spring、Zuul作为API网关和
Keycloak
作为身份验证和身份提供者的微服务后端。对于我的前端,我目前使用角作为一个SPA与授权代码授权。在将每个请求发送到微服务之前,API网关应该通过
Keycloak
验证每个请求(如果用户得到了授权)。每个微服务( ResourceServer)都应该能够使用内省端点来获取当前请求的用户信息。
浏览 2
提问于2019-07-18
得票数 4
2
回答
是否有
JWT
密钥掩蔽令牌的任何部分可以用作令牌本身的唯一ID?
、
、
、
编辑基于
JWT
密钥披风令牌,我从我的数据库中获取用户的一些附加信息( sub字段)。我想缓存信息,我正在寻找一个适当的密钥缓存。我可以很容易地使用整个
Keycloak
令牌或它的第三部分(签名)作为密钥。然而,这是一个相当长的字符串。
JWT
密钥掩码令牌中是否有可用作此特定令牌的唯一ID的字段?
Keycloak
令牌中有几个
浏览 17
提问于2021-12-16
得票数 0
回答已采纳
1
回答
验证钥匙斗篷令牌的最低要求是什么?
、
、
用户登录到
Keycloak
。它们生成一个
jwt
访问令牌。用户将此令牌提供给使用
Keycloak
保护的服务。 服务必须在令牌中验证什么才能确保令牌有效?令牌和发行者的
过期
日期是我目前正在验证的令牌的两个方面。还需要什么?哪些其他令牌验证提供了更好的安全性?
浏览 1
提问于2018-11-05
得票数 0
回答已采纳
1
回答
如何在API之间的客户端凭据流中存储和管理令牌?
、
、
、
、
场景: API A从身份服务器(
keycloak
)获取
JWT
token (您自己的token)来访问API B。如何管理令牌
过期
,使其被刷新? 使用存储令牌的类的单例实例并使用计时器刷新令牌是一种好的选择吗?有一个工作者服务(后台)来管理令牌
过期
是不是更好?在这种情况下,是否有其他方法可以存储和管理令牌
过期
? 可以将IdentityModel与
keycloak
一起使用吗?
浏览 10
提问于2020-09-10
得票数 1
1
回答
在Laravel Echo认证之前刷新
JWT
令牌
、
、
当我的浏览器选项卡因为我的
JWT
令牌
过期
而返回时,我的web前端就不能再对Laravel的广播身份验证端点进行身份验证。我怎么才能解决这个问题?: 'eu', auth: { 'Authorization': 'Bearer ' +
keycloak
.token}});
k
浏览 16
提问于2022-02-22
得票数 0
回答已采纳
2
回答
Keycloak
会话-当我将它们从管理页面断开时,它们仍然工作。
、
、
、
I get its
JWT
token as a responseimport express, {Application} from 'express'; var session = require('
浏览 13
提问于2022-02-28
得票数 0
回答已采纳
2
回答
在前端检查每个请求的令牌
过期
时间
、
、
我正在使用
JWT
来验证我的API服务器。
JWT
是由外部身份验证服务器(在本例中为
keycloak
)发出的,其典型的
过期
时间约为5分钟(IIRC),然后前端应使用这些令牌向API发出请求。在每次请求之前,我一直在尝试在前端检查token的
过期
日期。如果令牌
过期
,我使用刷新令牌首先获取一个新的身份验证令牌,然后发出请求。基本工作流程是:==接口请求== 1.检查
过期
日期(i
浏览 0
提问于2018-09-27
得票数 2
1
回答
如何使用
Keycloak
实现授权
、
我在Go中创建了一个REST API,这是一个必要的授权层,对于这一层,我尝试使用
Keycloak
。API将由第三方后端服务使用,有谁知道集成Go客户端和
keycloak
的工作流程,或者已经实现了吗?我想出了一个名为Gocloak的适配器,但在它的文档中没有任何用于此目的的示例。
浏览 77
提问于2020-12-18
得票数 0
1
回答
如何在
Keycloak
中创建客户端以与AWS Cognito Identity Federation一起使用
、
、
、
、
我有一个由
keycloak
管理的具有身份和身份验证的用户基础。我希望允许这些用户登录并使用AWS API Gateway服务和使用OpenID连接联盟的Cognito。如果有人已经做到了这一点,他们会介意从
keycloak
管理员的角度写一些简单的说明吗?
浏览 0
提问于2018-04-13
得票数 29
回答已采纳
1
回答
如何配置Thorntail 2.5.0最终授权用户使用来自
Keycloak
的
JWT
令牌?
、
、
、
、
我无法通过从
Keycloak
收到的持有者令牌来授权用户。使用them和
keycloak
-micropfofile-
jwt
-fractions,但它们似乎都不起作用。我尝试的2.内容是添加密钥伪装片段,并按照下面的示例通过头部发送令牌{ &qu
浏览 11
提问于2019-07-24
得票数 1
回答已采纳
1
回答
使用声明式配置的KONG Kubernetes中的自定义插件配置
、
、
我用的是Kubernetes中的KONG在DB less模式下。我试图以声明的方式添加插件。如何在该文件中添加插件?
浏览 9
提问于2022-02-28
得票数 0
1
回答
如何通过密钥罩rest api生成
jwt
令牌?
、
我正在致力于将
Keycloak
集成到现有的应用程序中。作为这个过程的一部分,我需要测试web应用程序是否可以接受从
keycloak
生成的
JWT
令牌。我已经阅读了API文档,但找不到任何用于创建
JWT
令牌的方法。 有没有人知道在
Keycloak
中创建
JWT
令牌的REST API方法?
浏览 4
提问于2018-02-20
得票数 9
1
回答
访问令牌
过期
时如何在Nuxt模块(oauth2)中使用密钥披风中的刷新令牌
、
、
、
访问令牌(Bearer令牌)在登录后工作成功,但访问令牌
过期
1-2分钟后,axios请求返回401未经授权的访问令牌,nuxt应用程序具有刷新令牌,但是如何在nuxt中正确地使用它从
keycloak
服务更新访问令牌这是我的nuxt.config.js
keycloak
: { authorization_endpoint'openid', 'address&
浏览 5
提问于2020-07-02
得票数 0
1
回答
如何在Spring微服务体系结构中用
Keycloak
实现
JWT
?
、
、
、
、
我读过一些关于
Keycloak
实现(例如:)的文章,但没有人提到如何与
JWT
一起使用。在其他地方提到,将客户端访问类型设置为仅承载类型,将会话策略设置为NullAuthenticatedSessionStrategy。对
JWT
来说,这已经够了,还是需要其他东西? 如何为
JWT
配置
Keycloak
管理
浏览 1
提问于2019-02-21
得票数 3
回答已采纳
1
回答
密钥罩访问令牌
过期
太快
、
、
我的访问令牌应该在10小时内有效,但它在30分钟后
过期
。我用它来调用
Keycloak
rest api,它工作了半个小时,但在那之后我得到了401 -未经授权。我在
jwt
.io上解码了它,exp声称是在我获得它10个小时后。我检查了系统时间,一切似乎都很正常。可能的问题是什么?
浏览 18
提问于2020-06-29
得票数 2
回答已采纳
2
回答
忽略密钥斗篷弹簧安全适配器上的令牌
过期
、
考虑到这种情况:我的问题是: 如果令牌在API网关上已经过验证,那么忽略令牌
过期
日期是否安全?如果对1的回答是肯定的,那么是否有一种方法可以配置弹簧安全适配器来忽略
过期
日期?如果对1的回答是否定的,那么是否有一种标准的方法来处理该令牌在请求生命周期内
过期
的情况?。
浏览 3
提问于2022-07-21
得票数 0
回答已采纳
2
回答
我的id提供程序返回一个
Keycloak
不理解的值。我能做什么?
、
、
、
我使用的是作为id提供者的外部OAuth服务器的
Keycloak
。 at [Source: (byte[])"{"sub":"20008203","aud":"Test
浏览 0
提问于2018-10-10
得票数 1
回答已采纳
点击加载更多
相关
资讯
JWT
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
jwt思维导图,让jwt不再难懂
Session与JWT
gin框架之jwt
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券