腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Keycloak
是否
支持
基本
身份验证
?
、
Keycloak
是否
支持
基本
身份验证
(Authorization header,它包含单词basic单词,后跟一个空格和一个base64编码的字符串username:password ),如果
支持
,我如何为其配置领域和客户端设置我想用
Keycloak
保护我的rest api,并
支持
基本
身份验证
作为一个选项。
浏览 14
提问于2019-09-05
得票数 6
回答已采纳
1
回答
使用钥匙斗篷作为服务或国内流离失所者?
、
、
、
、
因此,我正在进行研究,以了解在我工作的环境中实现
keycloak
是否
是一个好的选择。我在我的工作场所使用LDAP来管理用户。我想知道
是否
有一种方法在所有即将到来的系统和一些现有的系统中使用
keycloak
作为auth服务。我们目前正在使用一个需要改进或替换的IDP来管理它,还有一些系统使用自己的登录(这最终会改变)。我遇到的主要问题是,
keycloak
与ldap同步,我不希望用户数据存储在
keycloak
上,如果它只是登录数据的话。计划只将用户数据保存在ldap的数据库中,以防任何用户数
浏览 5
提问于2020-02-06
得票数 0
回答已采纳
1
回答
以
Keycloak
为授权服务器以Zuul为API网关
、
、
我目前正在构建一个使用Spring、Zuul作为API网关和
Keycloak
作为
身份验证
和身份提供者的微服务后端。对于我的前端,我目前使用角作为一个SPA与授权代码授权。在将每个请求发送到微服务之前,API网关应该通过
Keycloak
验证每个请求(如果用户得到了授权)。每个微服务( ResourceServer)都应该能够使用内省端点来获取当前请求的用户信息。实现这一点的正确方法是什么,或者这
是否
是一个糟糕的设计,而我却走错了路?
浏览 2
提问于2019-07-18
得票数 4
1
回答
面向iOS/Android的角+ TypeScript密钥披风
、
、
我有一个角形(2)+ TypeScript应用程序,使用
Keycloak
作为
身份验证
/授权提供者,希望将
Keycloak
与NativeScript集成起来,使现有的web应用程序能够满足iOS/Android可以看到
Keycloak
支持
iOS/Android,如下所示:
是否
有任何基于NativeScript的插件可以与
Keycloak
集成(在这里找不到任何东西: )?
浏览 2
提问于2017-02-16
得票数 2
1
回答
"500错误:无法在承载模式下交换授予代码“成功地在密钥披风浏览器登录后
、
、
、
、
"500错误:不能在只承载模式下交换授予代码“ var
Keycloak
= require('
keycloak
-connect');varmemoryStore = new session.MemoryStore(); let
keycloak
= new
Keycl
浏览 0
提问于2018-09-27
得票数 3
回答已采纳
1
回答
OpenID连接:使用资源所有者密码凭据对遗留客户端进行透明
身份验证
、
、
这对于任何基于浏览器的现代客户端都很有用,但在我们的例子中,我们还需要
支持
遗留的IoT设备,这些设备: 接收IoT设备请求(并可
浏览 3
提问于2022-03-20
得票数 1
2
回答
在
keycloak
中跳过kerberos sso认证
、
、
、
、
prompt=login来完成 编辑:我之所以需要跳过Kerberos
身份验证
,是因为我需要用一个管理帐户登录,在那里我必须输入username+password。EDIT2:我们使用的是
Keycloak
.x版本14.0.0,也适用于15.0.2版本。
浏览 3
提问于2021-10-19
得票数 2
回答已采纳
1
回答
基于JBPM服务器令牌的认证
我已经在与文档相同的服务器实例上成功地安装和配置了JBPM7.40.0和
Keycloak
11.0.0。我可以成功地使用
基本
身份验证
获得http://myserver/kie-server/services/rest/server。使用JWTToken执行相同的调用,我成功地从
keycloak
获得了同样的调用,但是在UnAuthorized中得到了结果。当同一个用户通过
基本
身份验证
进行
身份验证
时,角色就可以了。我
浏览 0
提问于2020-08-04
得票数 0
1
回答
通过密钥罩使用签名的jwt验证服务帐户
、
、
我正在考虑将
Keycloak
部署为我们的
身份验证
系统,因为它提供了一系列巨大的好处(例如与客户IdP的轻松集成以及对oauth2协议宇宙的完全
支持
)。我现在的主要问题是如何在不通过网络发送用户名和密码的情况下对服务帐户进行
身份验证
。我想要做的是为
支持
签名JWT机制的服务帐户提供一个
身份验证
流,其中用户将创建一个签名的JWT,然后将其发送到
keycloak
服务器,该服务器可以使用该服务的注册公钥对其进行验证。
Keycloak
将使用持有者令牌(JWT)和刷
浏览 3
提问于2020-03-03
得票数 0
1
回答
标识密钥罩中的身份提供者类型
、
我在我的java ee应用程序中启用了社交登录(Google、Facebook、Twitter),并通过
Keycloak
进行
身份验证
。到目前为止,我已经能够直接通过
Keycloak
对应用程序进行
身份验证
,并使用以下方法捕获AccessToken:我
是否
可以使用此访问令
浏览 0
提问于2017-09-26
得票数 0
1
回答
带有Spring和Azure AD的
KeyCloak
、
、
、
我知道我可以为Azure使用普通的,但是,我想知道在这个场景中使用
KeyCloak
是否
有意义?还是
KeyCloak
为其他类型的情况量身定做?我之所以有这个问题,是因为如果Azure已经处理了用户,为什么需要
KeyCloak
呢?
浏览 5
提问于2021-12-01
得票数 0
回答已采纳
1
回答
需要
支持
“客户端凭据”授权类型的OAuth2服务器
、
我需要使用OAuth2客户端凭据作为授权类型进行
身份验证
。应用程序只需要使用客户端id和客户端密钥调用OAuth2服务器,进行
身份验证
并接收回访问令牌,然后应用程序就可以使用访问令牌来获取应用程序的数据。没有普通用户参与,数据属于应用程序。有太多的OAuth2服务器
支持
“代码”授权类型,比如Google,Facebook,Github,但是我还没有找到一个
支持
客户端凭证的服务器。Google要求我设置一个服务帐户,这与客户端凭据不同。
浏览 16
提问于2020-10-21
得票数 0
1
回答
如何使用密钥披风保护的API对异步任务进行
身份验证
?
、
我正在分析在微服务体系结构中使用
KeyCloak
的可行性,在这个体系结构中,有一些异步任务可以在其他服务的API上执行操作。从用户操作开始的
身份验证
流程(无论是在移动应用程序中还是在web应用程序中)使用
Keycloak
是很清楚的,但我不明白一个系统如何能够使用另一个系统进行
身份验证
。
KeyCloak
支持
这种场景吗?工作人员将如何使用
KeyCloak
使用products进行
身份验证
?
浏览 7
提问于2022-01-11
得票数 1
回答已采纳
1
回答
自定义密钥披风中的oidc
、
、
、
我有一个基于spring的应用程序,它为客户端应用程序执行
身份验证
和授权(基于oauth2)。我现在想使用
keycloak
来管理我的授权,但我想保留我的spring代码。
基本
上,我希望在
keycloak
中使用现有的
身份验证
码作为外部身份提供者。我正在考虑在客户端应用程序中添加更改,以便它从我现有的oauth代码(执行
身份验证
)中接收令牌,然后与
keycloak
交换该令牌(用于会话和授权管理)。我该怎么做呢?在
keycloak
中需要做哪些配置? 我在这里
浏览 0
提问于2020-11-25
得票数 0
1
回答
keycloak
-js -在重新加载页面后未进行
身份验证
、
、
、
我正在用Authorization / PKCE测试一个
基本
的React应用程序,并遇到了一个奇怪的问题。()}> Login </button> );Provider.js: url: "http));再简单不过了。一切正常;我按下登录按钮、重定向和登录、重定向返回,然后进行
身
浏览 7
提问于2022-09-10
得票数 0
1
回答
Orbeon与OIDC提供程序的集成
、
我正在尝试将Orbeon forms与我的
身份验证
平台集成,该平台是用于对用户进行
身份验证
和授权的
KeyCloak
。
基本
上,我需要使用
KeyCloak
保护表单,并且需要使用Orbeon表单中的角色。
浏览 0
提问于2020-02-02
得票数 0
1
回答
无法验证请求“err=”无效的承载令牌
、
、
我试图让我的kubernetes仪表板使用
keycloak
身份提供者进行
身份验证
,但获得无效的承载令牌。这是细节。当我访问Unauthorized dashboard.localdev.me:8081/时,我能够使用
keycloak
进行
身份验证
,并且可以加载kubernetes仪表板,但是我得到了未经授权的通知,并且即使我已经向用户钥匙斗篷码头服务器services: #image: rsk-internal-
浏览 11
提问于2022-01-03
得票数 2
1
回答
触发
基本
http调用(从‘
Keycloak
’到‘Azure ADB2C’用于令牌响应时出错
、
、
、
、
在进行从“
Keycloak
”到“Azure ADB2C”的
基本
http调用时,从AD B2C检索令牌作为响应。 现在的水流看起来是这样的。对于与‘
keycloak
’集成为身份代理的Java应用程序,以及从‘
keycloak
’中集成的‘Azure AD B2C’作为用户
身份验证
的身份提供者,并将令牌响应发送回密钥披风请求。用例2:在这个用例中有一个阻止程序,当从‘
keycloak
’到“Azure AD B2C‘进行一个
基本
的http报头调用时,我们看到’
keycl
浏览 15
提问于2021-12-12
得票数 0
1
回答
用SpringBoot API进行密钥掩蔽SSO (SAML)的反应
、
、
、
、
我应该以这样一种方式添加
身份验证
--在访问SpringBoot API之前,它使用
Keycloak
作为IDP进行用户
身份验证
。到目前为止,我已经看到
Keycloak
可以
支持
keycloak
.js,它是用于开放ID连接的JavaScript适配器。但是我想要SAML2.0的解决方案。还有一个问题: 在
keycloak
.Application B中配置了应用程序A作为认证协议,在中配置了开放的ID连接作为认证协议,并具有访问应用程序A.的权限。如果用户使用OpenID连接对
浏览 5
提问于2021-01-25
得票数 1
回答已采纳
1
回答
如何使用
keycloak
保护angular/spring应用程序?
、
、
、
、
我有一个spring boot (后端)和angular (前端)应用程序,我想用
keycloak
保护它(用于
身份验证
)。我有一个非常
基本
的部署,其中spring创建的可执行jar还提供客户端代码(来自angular)。我看过几个教程,其中正面和背面是分开的,正面使用代码流+ pkce将其
身份验证
委托给
keycloak
,而背面是无状态的,并检查
是否
存在由
keycloak
实例认证的jwt令牌。因此,前端不应该对
keycloak
实例有任何了解。 这是可能的
浏览 3
提问于2021-03-29
得票数 2
点击加载更多
相关
资讯
Wine 3.1开发版发布,Kerberos身份验证支持
Keycloak 4.2.0.Final 正式发布,身份和访问管理系统
Sec快速指南:基本身份验证,SAML,密钥,OAuth,JWT和tokens
rbd是否支持注入
Keycloak 4.1.0.Final 正式发布,身份和访问管理系统
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券