cost 316 ms
如何通过kcadm将专用scope添加到Keycloak - How to add dedicated scope to Keycloak via kcadm

我想为客户端添加专用范围,以便它可以访问来自其他客户端的信息。 启用完全访问权限有效但授予的权限过多。 范围已经与其各自的客户一起创建。 这“只是”将 scope 从客户端 a 分配给客户端 b 的问题。 我有一个本地可用的名称和客户端 ID 列表。 如何通过 kcadm.sh 有效地分配它们? ...

允许客户端从 keycloak 中检索用户 - Allow client to retrieve users from keycloak

我想让我的客户端应用程序从 keycloak 访问用户信息。 因此,我在 keycloak 中创建了另一个 realm (myrealm1),并在该 realm 中创建了一个新客户端 (myclient1)。 钥匙斗篷配置: 客户端配置 实际上,我尝试了很多其他组合都没有成功。 在客户端范围选项卡中 ...

从公共访问中隐藏 Keycloak 管理控制台 - Hide Keycloak admin console from public access

我们正在考虑为我们的公共 REST API(主要是 Spring 启动应用程序)使用 Keycloak 来授权和验证我们的用户。 为了不让管理 UI 公开可用,我们想对其进行限制。 我们的想法是创建两个实例但访问同一个数据库。 公共 Keycloak 实例,它只发布必要的内容,例如管理路径不可访问。 ...

如何让所有可以访问特定资源的keycloak用户 - how to get all keycloak users who can access to a specific resource

我有一个 KC 实例,我有一些客户端启用了Authorization选项。 一切正常,但作为客户,我需要以下特定信息:给定具有特定范围的特定资源,我想要有权访问该资源的用户列表。 我已经多次探索可用的 API,但都没有成功。 有没有办法获取此信息,或者我是否需要使用专用 SPI 扩展 KC 功能? ...

如何配置流程,以便条款和条件页面出现在 Keycloak 中的 2fa 之后 - How to configure the flow so that Terms and Conditions page appears after 2fa in Keycloak

我已经从 Keycloak 管理控制台为用户启用了“条款和条件” 。 从身份验证选项卡, 从用户选项卡, 我选择了 2fa 操作。 因此,当用户尝试登录应用程序时,它会要求提供 otp,我们可以从 Google Authenticator/FreeOTP 获取它。 现在的问题是,在更新密码/注 ...

如何将keycloak与反应连接起来? 没有路由匹配位置“/undefined/protocol/openid-connect/3p-cookies/step1.html” - How to connect keycloak with react? No routes matched location "/undefined/protocol/openid-connect/3p-cookies/step1.html"

在https://scalac.io/blog/user-authentication-keycloak-1/之后,我制作了 realm 并将 json 配置放入 React 应用程序。 但是当需要时它不会初始化并给出以下错误: 钥匙时钟.js: 我该如何解决这个错误? ...

Keycloak 用户联盟 - Keycloak user-federation

我使用 keycloak 来保护我的 web 应用程序项目,第一个场景是数据库用户的 keycloak,我创建了许多角色和组,我可以使用 keycloak api 从我的应用程序管理所有这些(用户,角色,组),直到这里一切工作良好。 然后 2end 场景带有用户联合(来自 Active Direct ...

通过属性搜索 Keycloak 用户 - searchForUserByUserAttribute - 速度如何? - Searching for Keycloak user via attribute - searchForUserByUserAttribute - how is it fast?

没有使用 keycloak 的经验,并且在大量的谷歌之后无法找到答案。 快速提问 - 我有一个自定义属性userOrg ,它是一个 uuid。 它映射到位于 keycloak 之外的另一个数据库中的用户组织,并包含有关该组织的完整详细信息(例如名称、位置)。 我正在查看一些代码,看到以前的队友编写 ...

创建新用户集 realmRoles 时 - Keycloak Admin REST API - When Creating a new user set realmRoles - Keycloak Admin REST API

在创建用户时分配已经存在的 realm 角色时遇到问题。 在创建新用户POST /{realm}/users时遵循文档,在使用UserRepresentation的 body 参数中,我们有一个名为realmRoles的字段,它是可选的。 我已经尝试在以下模式中分配: 没有上述工作。 要么他们被忽 ...

在将用作 nodejs/expressjs 中的中间件的 function 中使用 keycloak.protect() - Use keycloak.protect() in a function that will be used as a middleware in nodejs/expressjs

路由看起来像这样,其中 verifytoken 是一个中间件。 为了保护这条路线,我们通常会使用keycloak.protect() ; 但我想使用 verifytoken ,它是一个中间件,并且总是 go 到apis.getDatat ,无论路由是否受到保护。 但是中间件 function 将根 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM