当我读到将keycloak与Angular+REST应用程序集成时,我主要看到的是一种具有两个客户端的方法,一个是公共的,另一个是仅限持有者的。这是最好的解决方案吗?此外,在使用两个客户端方法将keycloak集成到rest和UI项目之后,身份验证似乎可以正常工作。但我在其他方面没有得到任何角色。http.authorizeRequests().antMatchers("/**").permitAll();
} 要保护rest资源,请使用注释 @RolesAllowed(“Name of the ro