腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Keycloak
:
用于
检查
用户
令牌
是否
具有
特定
资源
的
角色
的
API
、
、
、
我使用
令牌
端点:http://localhost:8080/auth/realms/demo/protocol/openid-connect/token对
用户
进行身份验证并生成
令牌
。据我所知,这个
令牌
可以在后续调用中使用,以验证它
是否
是有效
用户
。 但是,我不确定如何使用它来授权
用户
?ie验证此
用户
是否
具有
访问
资源
浏览 18
提问于2020-07-19
得票数 0
1
回答
Keycloak
角色
映射
、
、
我有一个弹簧引导应用程序保护
的
钥匙斗篷。领域中
的
每个
用户
都有我
的
资源
(客户端)
的
角色
。
角色
在“
用户
”选项卡上进行配置,
角色
映射选项卡下
的
特定
用户
配置为“客户端
角色
”。 现在,如果我想为Active directory (AD)组添加
特定
角色
,我必须转到active目录,获取
特定
组<em
浏览 5
提问于2020-01-12
得票数 2
回答已采纳
2
回答
如何在spring-boot应用程序中配置多个
Keycloak
sso客户端?
、
、
、
keycloak
.resource=rest-
api
keycloak
.use-resource-role-mappings= true
keycloak
.security-constraints[0].securityCollec
浏览 2
提问于2019-07-28
得票数 8
1
回答
如果我们想控制后端
的
访问,为什么我们需要
Keycloak
权限/策略/作用域?
、
、
如果我们仍然根据
用户
的
角色
验证每个
资源
的
用户
,我仍然无法理解
keycloak
权限/作用域/策略
的
用途。我使用Spring,所有的文档都显示必须在配置中包含这个
角色
:.antMatchers("/
api
/account").hasRole("account").authenticated(); 我
浏览 4
提问于2022-07-16
得票数 2
1
回答
具有
@Secured
的
API
的
集成测试
、
、
、
、
我有一个spring REST
API
,它是由spring安全性和
Keycloak
保护
的
,我正在使用
keycloak
测试容器进行集成测试。在测试大多数
API
时,我可以向
keycloak
添加一个
用户
,并获得一个可以使用
的
令牌
。问题是,如果我有一个使用@Secured注释
的
API
来限制它对
具有
特定
角色
的
用户
浏览 5
提问于2022-09-20
得票数 3
1
回答
密钥披风作为IdP
的
资源
服务器实现
是否
有一种方法仅
用于
验证
用户
的
身份,而使用自己
的
映射到Spring
的
角色
? 我想先在
keycloak
中验证
API
网关,然后在我
的
微服务世界中提供
具有
授权
角色
的
内部JWT
令牌
。
浏览 7
提问于2022-10-17
得票数 0
1
回答
是否
可以使用Keyclaock处理多个团队
的
用户
授权?
、
、
、
、
我们必须为Spring Boot中
的
应用程序实现auth,其中有团队,
用户
可以是不同团队
的
一部分。他/
用户
可以为每个团队拥有不同
的
角色
/权限。现在,我希望限制
API
的
方式,使只有拥有team1
的
某些权限(
角色
)
的
用户
才能访问
特定
团队
的
数据(在本例中是team1)。它只需
检查
当前
用户
是
浏览 20
提问于2022-08-23
得票数 1
1
回答
userId应该使用哪个
API
来获得
用户
权限列表?
我希望获得
用户
的
权限列表,但没有在中找到方法,在中找不到
API
。
浏览 1
提问于2022-09-05
得票数 1
回答已采纳
2
回答
密钥披风-
特定
于组
的
用户
属性
、
我在我
的
应用程序中使用
Keycloak
作为身份提供者。但是,我在任何地方都找不到如何为
用户
提供一个属性,该属性
的
值将
特定
于一个组。例如:组中
的
角色
(“
用户
”、“管理”.)、“挂起
的
邀请”状态等。还是应该在数据库中创建一个外部表,用组Is映射
用户
Is并添加其他属性?这张额外
的
桌子在建筑上会很麻烦。安托万
浏览 6
提问于2022-07-25
得票数 0
回答已采纳
1
回答
当
用户
登录时,从后端到前端
的
通信状态
、
、
、
、
前端web应用程序为
用户
界面提供服务,并执行所有正常
的
前端操作。 后端服务包含业务逻辑和其他我不希望暴露在前端
的
东西,并且最终会被浏览。该应用程序
的
管理员决定暂停
用户
30天,并通过管理web应用程序(或运行脚本,任何方式)这样做。挂起时,
用户
可以登录,但应该重定向到“您已被挂起!”显然,如果在
用户
注销时发生这种情况,那么在下次登录时让web应用程序调用GET user/state端点并确定它们
是否
被挂起是很容易
的
。后端web
浏览 0
提问于2021-02-09
得票数 0
回答已采纳
1
回答
在密钥罩中建模
用户
创建
的
资源
级权限
、
、
、
、
这更多
的
是关于在
Keycloak
中为
用户
创建
的
资源
建模权限/
角色
的
惯用方法
的
早期问题。对于这个用例,我不确定
是否
应该只使用
Keycloak
进行身份管理,而将访问管理留给应用程序。这些权限可以授予全局访问权限(例如,
用户
可以查看所有文件)或
资源
特定
访问权限(例如,
用户
可以查看/修改营销文件夹中
的
文件)。 一个更
浏览 19
提问于2021-07-08
得票数 0
1
回答
WSO2
Api
经理
Keycloak
声称
、
我已经成功地将密钥披风配置为WSO2
API
管理器
的
标识服务器,我需要能够登录到
Keycloak
,并与承载者一起调用WSO2定义
的
rest。现在,我需要使WSO2发送到后端,也声称基于键盘斗篷
用户
的
信息,如
角色
,组或属性。WSO2 APIM4.1.0和
Keycloak
19
浏览 8
提问于2022-07-28
得票数 0
2
回答
没有适配器
的
密钥掩蔽
资源
授权
、
我有一个angular2客户端连接到一个由Play框架实现
的
web。客户端被重定向到
keycloak
服务器以获得
令牌
。我在他们
的
github项目中遵循了
Keycloak
示例,客户端正在工作并获得一个
令牌
。不幸
的
是,我找不到已经为Play Framework实现
的
适配器。到目前为止,我有以下代码来
检查
用户
是否
有权访问所请求
的
资源
。,则带有
令牌
<em
浏览 4
提问于2017-03-08
得票数 2
2
回答
Keycloak
-获取
用户
角色
的
最佳方法是什么
嗨,我正在使用
Keycloak
,我想知道获得
用户
角色
的
最好方法是什么。我使用
的
是用ReactJS编写
的
SPA,它需要知道
用户
的
角色
。有没有一个
Keycloak
API
来实现这个功能?或者我应该从JWT
令牌
中获取它。无论哪种方式,我应该选择什么。谢谢。
浏览 37
提问于2019-10-07
得票数 6
回答已采纳
2
回答
Keycloak
:调用admin rest时无法将
用户
域
角色
作为admin cli读取
、
、
、
、
我使用
keycloak
11作为我
的
春季引导服务
的
openid连接提供者。到目前为止一切都很好。我有一个使用网络客户端
的
服务。它嵌套在我
的
服务中,并与admin-cli客户机一起使用客户端。这是可行
的
。当我做get / user /userId时,我得到了
用户
表示。我现在遇到
的
问题是
用户
的
领域
角色
没有添加到表示中。我认为,如果配置Service account role
浏览 3
提问于2020-12-14
得票数 3
回答已采纳
1
回答
基于KrakenD
的
自定义动态
角色
、
、
我想添加一个URL配置,这将是动态
的
。就像。URL: /
api
/v1/{ did }和我
的
jwt
令牌
将包含
用户
id,
角色
在其中
的
角色
=did(与URL中
的
角色
相同)。有不同
的
URL
具有
不同
的
did,但相同
的
端点和krakend应该验证一个
用户
是否
可以访问该
特定
<e
浏览 6
提问于2022-08-26
得票数 0
1
回答
我如何让
keycloak
允许两种不同
的
权限访问
资源
,一个允许,另一个拒绝访问
资源
?
、
、
我有
用于
resourceA和policyA
的
permisionA (
用于
roleA
的
基于
角色
的
策略)和
用于
具有
policyB
的
相同
资源
的
permissionB (
用于
roleB
的
基于
角色
的
策略)。PemissionA允许我访问resourceA,而permissionB拒绝访问resourceA,当我在
keycloak<
浏览 11
提问于2021-04-19
得票数 1
1
回答
在
keycloak
和spring中管理
用户
权限
、
、
、
、
keycloak
服务器配置了
用于
用户
联合
的
现有LDAP和
用于
移动客户端应用程序
的
“直接大流”。对于第一个用例(身份验证),一切都正常。因此,我考虑使用
Keycloak
构建一个自定义
角色
映射器,从我将要开发
的
自定义
api
中检索
用户
权限,然后将它们映射到访问
令牌
。,而我
的
无状态服务器端(
API
)应该能够在每次调用中访问
用户
权限,使
浏览 1
提问于2018-06-04
得票数 4
回答已采纳
2
回答
撤销密钥罩访问
令牌
、
、
、
、
我正在使用
Keycloak
来保护我
的
react前端和node.js后端。这些客户端使用基于
角色
的
授权进行保护。当
用户
从前端注销时,我使用
Keycloak
对象注销方
浏览 36
提问于2020-06-10
得票数 6
1
回答
如何从
KEYCLOAK
_IDENTITY/KC_RESTART cookie获得Bearer
令牌
、
、
对于登录,我们将它重定向到
keycloak
登录页面。 在提供了密钥披风登录页面的
用户
名和密码之后,我看到
keycloak
_I/KC_RESTART设置好了。I也在JWI.IO网站上验证了
KEYCLOAK
_IDENTITY cookie。:我如何才能从这个"
KEYCLOAK
_IDENTITY“cookie中获得承载
令牌
。我需要承载
令牌
来对REST进行下一次授权
检查
,因为每个
用户
都有不同
的
角
浏览 8
提问于2021-09-08
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
授权与认证实战
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
详解微服务中的三种授权模式
API网关关键技术
Kubernetes实现SSO登录
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券