繁体   English   中英

Keycloak OIDC 身份提供程序内部服务器错误

[英]Keycloak OIDC Identity Provider internal server error

当我登录到我在 Keycloak 中配置的身份提供者时,它会将我重定向回带有代码和状态的 Keycloak,但 Keycloak 会引发服务器错误,而不是接受代码并为我的应用程序/浏览器创建令牌。 服务器错误如下所示:

Caused by: org.keycloak.broker.provider.IdentityBrokerException: Wrong audience from token. 
    at org.keycloak.broker.oidc.OIDCIdentityProvider.validateToken(OIDCIdentityProvider.java:484) 
    at org.keycloak.broker.oidc.OIDCIdentityProvider.validateToken(OIDCIdentityProvider.java:458) 
    at org.keycloak.broker.oidc.KeycloakOIDCIdentityProvider.processAccessTokenResponse(KeycloakOIDCIdentityProvider.java:67) 
    at org.keycloak.broker.oidc.OIDCIdentityProvider.extractIdentity(OIDCIdentityProvider.java:425) 
    at org.keycloak.broker.oidc.OIDCIdentityProvider.getFederatedIdentity(OIDCIdentityProvider.java:351) 
    ... 71 more 

这个特定的 Keycloak 服务器也有来自 LDAP 的用户联合,LDAP 中的用户与来自身份提供者的用户不同。 将此身份提供者移动到没有 LDAP 的新领域允许在 Keycloak 中创建新用户并创建会话 + 令牌。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM