簡體   English   中英

擴展默認的 Keycloak 帳戶管理

[英]Extending default Keycloak Account management

我正在嘗試擴展默認帳戶界面以符合 GDPR,這意味着我希望允許用戶刪除他們自己的個人資料。

我認為我會去做的方式是創建一個端點,例如: http://keycloak/auth/realms/my-realm/account/delete

但是,文檔對於我應該做什么真的不清楚。

我設法使自定義 REST 端點正常工作,但我試圖使其只能在瀏覽器中訪問,而沒有任何身份驗證令牌。

我的第二個想法是創建一個自定義 SPI,但文檔再次未能詳細解釋您將如何進行此操作。 我什至不確定我需要的是 SPI。

基本上我想要實現的是:

  1. 用戶訪問他們的帳戶
  2. 單擊“刪除個人資料”按鈕
  3. 自定義端點捕獲請求,注銷然后刪除用戶
  4. 用戶被重定向到登錄頁面

關於如何實現這一點的任何想法? 如果存在,我也願意使用現有的解決方案。

嚴格來說,GDPR 賦予用戶被遺忘的權利,但並不要求用戶能夠自行刪除賬戶。 允許用戶刪除自己的帳戶應該不難。 它應該是一個必須為領域啟用的選項

帳戶刪除可作為KEYCLOAK-953 使用

請參閱允許用戶刪除帳戶

請注意,也可以添加自定義屬性

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM