簡體   English   中英

如何在 Javascript 的 Keycloak 中獲取當前登錄用戶的密碼?

[英]How can I get the current logged in user's password in Keycloak in Javascript?

我正在嘗試從 Keycloak 訪問我的反應應用程序中當前登錄用戶的信息。 我已經設法通過 idToken 獲得了我需要的大部分信息,如下所示:

keycloak.init({ onLoad: 'login-required'}).then(function(authenticated) {
let token = keycloak.idTokenParsed; }

但是我無法訪問密碼。 idToken 和 accessToken 都不包含此信息。 如何獲取 JavaScript 中的密碼?

謝謝你。

不, Identity Provider (例如Keycloak )不會將用戶密碼暴露給服務提供者(在您的情況下反應應用程序)。 那將是非常不安全的方法。

除了@Jan Garajs 的回應,我很確定即使 Keycloak 也不知道密碼。 以明文形式存儲密碼被認為是非常不安全的,這就是為什么服務器通常對其進行加鹽,然后將 hash 加鹽多次(意思是數千次)。 哈希迭代次數可在 Keycloak 中配置。 即使對於服務器,整個過程也是不可逆的,但可以保護您的密碼不被盜。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM