簡體   English   中英

如何通過keycloak自定義sso(單點登錄)?

[英]How to customize sso(single sign on) by keycloak?

對不起我糟糕的英語......我會盡力寫問題。

基本上,keycloak 提供 loginPage,其中登錄表單具有由 keycloak 確定的一些名稱和值參數(例如 session_code、excustion、client_id、tab_id)。 這種方式是服務器端排序(SSR)。

但是,我想以 API 方式使用 keycloak 登錄過程。 在這種情況下,無法使用這些參數。

如何使用下面的api登錄?

enter code here :8180/auth/realms/{realm}/login-action/authenticate enter code here :8180/auth/realms/{realm}/protocol/openid-connect/certs enter code here :8180/auth/realms/ {領域}/protocol/openid-connect/token

從安全的角度來看,將登錄頁面托管在其他地方並不是一個好習慣。 最好讓 Keycloak 控制登錄過程,以便保持整個過程的完整性。 但是,如果您真的需要這樣做,您可以將自己的 UI 托管在其他地方,並通過 OAuth password授權類型將您從用戶那里收到的憑據發送到 Keycloak。 不推薦並且將被棄用。 我建議您檢查這里提到的推薦方法。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM