Вопросы по теме 'keycloak'

Что такое конечные точки OAuth2 / OpenID Connect Keycloak?
Мы пытаемся оценить Keycloak как решение для единого входа, и оно выглядит хорошо во многих отношениях, но в документации по основам ужасно не хватает. Для данной установки Keycloak на http://localhost:8080/ для области test , каковы конечная...
127741 просмотров
schedule 12.02.2022

Создать URL-адрес страницы настроек пользователя keycloak
Я знаю, что страница настроек пользователя: https://DOMAIN:PORT/auth/realms/REALM/account/?referrer=APPLICATION Можно ли каким-либо образом сгенерировать этот URL-адрес на сервлете без жесткого кодирования сервера DOMAIN и других параметров...
1597 просмотров
schedule 17.03.2024

Как интегрировать Keycloak с Spring (без загрузки)?
Я уже несколько дней безуспешно пытаюсь заставить мое веб-приложение Spring работать с Keycloak. Я выполнил инструкции, приведенные в их документации здесь . Я установил сервер Keycloak, работающий в Wildfly 9. Для своего веб-приложения я...
5891 просмотров
schedule 01.06.2023

Keycloak security for Spring базовый упор apis
Я хочу интегрировать функции безопасности keycloak в мой API отдыха на основе весенней загрузки. Я использую KeyCloak 1.3.1 Final. Теперь это API на основе чистого отдыха, и я тестирую его через почтальона У меня есть api для отдыха, и когда я...
2745 просмотров
schedule 09.05.2024

Уровень ведения журнала модуля провайдера федерации пользователей Keycloak
Я разработал своего настраиваемого поставщика федерации пользователей, используя рекомендации Keycloak 1.5.0, и установил его как модуль jboss в разделе com.my.module.userfederation В моем проекте я определил свой регистратор, используя фасад...
2622 просмотров
schedule 08.07.2022

Keycloak id_token имеет значение null с аутентификацией REST
При использовании аутентификации REST с Keycloak мой id_token имеет значение null (на стороне сервера). Для подключения к приложению я использую следующий URI: http://localhost:port/auth/realms/{name}/protocol/openid-connect/token указанный в...
1989 просмотров
schedule 04.06.2024

Spring Security OAuth - может ли он потреблять токены JWT из Keycloak
В Spring Security OAuth может ли он потреблять / работать с токенами JWT, которые были сгенерированы при аутентификации пользователя с помощью Keycloak? Идентификатор открытия Keycloak далеко, но все, кажется, действительно похоже. Я все еще пытаюсь...
4525 просмотров
schedule 18.11.2023

ABAC с keycloak - Использование атрибутов ресурса в политике
Чего я пытаюсь достичь Защитите ресурс в Keycloak с помощью такой политики: if (resource.status == 'draft') $evaluation.grant(); else $evaluation.deny(); Используя их официальные документы и ответы списка рассылки , похоже,...
4241 просмотров
schedule 17.12.2023

Изменения SPI Федерации Keycloak Federation
Я пытаюсь перенести пример провайдера федерации пользователей на новую версию keycloak ( https://github.com/Smartling/keycloak-user-migration-provider ), но я не нахожу очевидной документации по несовместимым изменениям API (т.е. интерфейс...
471 просмотров
schedule 05.01.2023

Keycloak Удалить поля имени и фамилии на экране регистрации
В Keycloak мы создали настраиваемую тему регистрации ftl, в которой удалены необязательные поля имени и фамилии. Наша система требует только, чтобы у пользователя был адрес электронной почты и пароль. Однако, когда пользователь нажимает клавишу...
4085 просмотров
schedule 12.05.2024

Внедрение SSO с использованием OpenID Connect и использование токенов
Сценарий - унаследованные приложения, которые необходимо аутентифицировать с помощью OpenID connect. Мы используем keycloak в качестве IP. Все, что мне действительно нужно, это единый механизм аутентификации для нескольких приложений. После...
159 просмотров

Уточнение потока учетных данных клиента Keycloak
Я использую сервер Keycloak для реализации системы единого входа. Я могу получить токен доступа для конкретного клиента с помощью потока client_credentials . Однако, по моим наблюдениям, токен доступа предоставляется внутренней служебной...
19480 просмотров
schedule 20.12.2023

Ошибка при запуске Wildfly 10.1.0 — не удалось проанализировать конфигурацию и текущее событие не START_ELEMENT
Всякий раз, когда я пытаюсь запустить свой док-контейнер, содержащий Wildfly Server 10.1.0, я получаю следующую ошибку: JAVA_OPTS уже установлен в среде; переопределение настроек по умолчанию со значениями: -Djboss.server.log.dir=/ext/logs...
1625 просмотров
schedule 05.10.2022

Keycloak - электронная почта для сброса пароля URL через прокси
Мы используем Keycloak 2.0.0.Final , установленный за прокси-сервером nginx в среде RedHat. В настоящее время мы сталкиваемся с проблемой с функцией сброса пароля , которая отправляет электронное письмо с внутренним сервером вместо внешнего в...
1690 просмотров
schedule 09.05.2022

Конфигурация весенней загрузки Keycloak для клиентских ролей
У меня есть api отдыха с включенной весенней загрузкой, настроенный с помощью keycloak. keycloak.realm = demo keycloak.realmKey = yfdsfdiufuydhf keycloak.auth-server-url = http://localhost:8080/auth keycloak.ssl-required = external...
5339 просмотров
schedule 14.02.2022

Spring Filter для добавления ролей в запрос от токена
Я ищу правильный способ добавить аутентификацию на основе ролей, когда я извлекаю роли из JWT. В идеале я хотел бы извлечь роли из JWT после аутентификации. Это будет работать путем проверки веб-токена на наличие некоторых полей, связанных с...
970 просмотров
schedule 03.09.2022

Как будет работать SSO (аутентификация) и авторизация, если у нас два Identity Server?
Какие разрешения и роли будут использоваться для авторизации и аутентификации, если у нас будет два сервера идентификации? Пример: Продукт ABC использует сервер идентификации Keycloak, у которого есть собственные пользователи, роли пользователей,...
248 просмотров

Как избежать страницы входа в KeyCloak и развернуть нашу настраиваемую страницу входа в наш проект?
Если я запросил, он перенаправляется на страницу входа в KeyCloak, но я хочу использовать настраиваемую страницу входа в мой проект, и если я запрашиваю вход в систему, то внутри KeyCloak должен войти в систему, а затем запросить переход на бэкэнд,...
2527 просмотров
schedule 25.04.2023

Keycloak angular Нет заголовка «Access-Control-Allow-Origin»
Я интегрировал keycloak с угловым приложением. По сути, и внешний, и внутренний интерфейс находятся на разных серверах. Бэкэнд-приложение работает на apache tomcat 8. Фронтенд-приложение работает в папке приветственного содержимого JBoss....
66581 просмотров
schedule 28.02.2023

Keycloak JAX-RS и авторизация почтальона (Auth URL)
У меня есть ресурсы с jax-rs, и я использую keycloak. Я хочу получить токен с помощью Postman. это клиент базы данных для jax-rs (keycloak-quickstart) { "realm": "demo", "bearer-only": true, "auth-server-url":...
17832 просмотров
schedule 14.02.2022