我试图了解 Keycloak 在这种情况下是否有用。
userX
输入正确的凭据attributeX=xyz
),Keycloak 检查是否有任何其他用户匹配attributeX=xyz
:即。 user1
、user2
和 user3
userX
、user1
、user2
和user3
非常感谢 尼古拉
您所描述的称为“冒充”。 Keycloak 确实支持模拟,如 keycloak 的文档 中所述。只需认识到您需要确保限制哪些客户端可以模拟用户,因为这是一项非常安全敏感的操作。