我使用keycloak 11作为我的春季引导服务的openid连接提供者。到目前为止一切都很好。我有一个使用网络客户端的服务。它嵌套在我的服务中,并与admin-cli客户机一起使用客户端。这是可行的。当我做get / user /userId时,我得到了用户表示。我现在遇到的问题是用户的领域角色没有添加到表示中。但
我想问,如果有人知道,为什么在REST请求中的用户详细信息中没有角色。我看到了一些关于这个话题的帖子,但是要么没有明确的答案,要么他们建议使用keycloak-admin-client,但这似乎不太方便。也许我需要映射管理控制台中的角色,或者使用声明?角色是最重要的用户属性之一,所以为什么不像其他用户属性那样检索角色呢?有什么建议吗?谢谢
GET