用于浏览器应用程序和RESTful Web服务的集成单点登录(SSO)和Identity Manager(IDM)。建立在JBoss / Wildfly之上,符合OAuth 2.0,Open ID Connect,JSON Web Token(JWT)和SAML 2.0规范。
我在keycloak上创建了一个自定义主题。 我有一个输入,我希望用户选择他的出生国家。 我希望此选择的选项不要在 ftl 文件中进行编码。有什么办法吗...
angular-oauth2-oidc 不发送 access_token 到资源服务器
我正在使用 angular-oauth2-oidc 来获取 PKCE 流,但是当我从资源服务器调用 api 时,它似乎没有在标头中发送 access_token 。我尝试检查 angular-oauth2-oidc 获取 access_token ...
Keycloak 不接受/任何自定义 LoginFormsProviders
我正在使用 Keycloak 25,我正在尝试通过 keycloak SPI 修改/扩展/替换 FreeMarkerLoginFormsProvider。我尝试过使用针对几个不同问题提供的方法。 像这样...
keycloak 令牌内省总是失败并显示 {"active":false}
我有点绝望地想让这件钥匙斗篷发挥作用。我可以进行身份验证,但由于某种原因,我的令牌内省总是失败。 例如,如果我尝试进行身份验证: 卷曲 -d 'client_id=flask_api' ...
我们已将 Keycloak 实施到我们的项目中以进行用户身份验证,并严格遵循此处概述的部署指南。 尽管尝试了各种配置,我们还是遇到了......
是否可以获取在 Keycloak 中评估策略的确切请求资源?
我想为 Keycloak 开发一个自定义策略提供程序,它根据所请求资源的 URI 评估决策。资源是/resource/{id}。如果客户端请求 /resource/1
使用 docker 和 docker compose 运行 Keycloak 时如何保持 Keycloak 中的领域、用户和角色持久化
我有一个 Spring boot java 应用程序,它使用 Keycloak 进行身份验证和授权。 我已经创建了我的领域及其用户和角色。我想使用 docker com 对应用程序进行 dockerize...
在新用户上线期间在 Keycloak 中实现自定义用户身份验证流程
我们需要在手机银行应用程序中有用户注册流程。作为流程的一部分,我们需要在用户首先使用国民 ID 和 OTP 进行身份验证后生成令牌。 我们正在使用 Keycloak 并且我们
基于角色的身份验证不适用于 Keycloak 和 Java Spring
我一直在遵循本教程:https://www.baeldung.com/spring-boot-keycloak 使用 Keycloak 设置我的 Spring 应用程序。身份验证工作正常,但是当我想添加基于角色时
我有一个运行“标准授权代码流”的本地Keycloak服务器。 我使用以下 url 调用授权端点: http://localhost:8080/realms/lapse/protocol/openid-connect...
如何使用 React v18 和 React Router Dom v6.11 来保护 React 路由
App.js 从“@react-keycloak/web”导入{useKeycloak} const { 初始化 } = useKeycloak() 如果(!初始化){ 返回 加载中...!!! } 返回 ( ...
nest-keycloak-connectrealmUrl 缺少 url 的第一部分
我正在使用 Swagger 和 keycloak 开发 Nest.js API。目前我正在尝试将我使用的库从 keycloak-connect (用于验证和授权用户)更改为 Nest-keyc ...
我想通过 Keycloak RestAPI 更新/添加密码策略。 我浏览了文档,但看起来我只能通过 API 检索密码策略列表。还有其他可能吗...
我们有一个超集 docker 容器,它使用 keycloak 作为身份代理。所有这些设置在 http 上运行良好。此外,我们已经在 keycloak 上安装了 ssl 证书,同样也可以工作......
我目前正在为 Keycloak 开发服务提供商接口 (SPI),我面临着一个挑战,希望有人可以帮助我。 我需要将 Keycloak 授权令牌发送到外部...
我目前正在为 Keycloak 开发服务提供商接口 (SPI),我面临着一个挑战,希望有人可以帮助我。 目标: 我需要将 Keycloak 授权令牌发送到
我目前正在为我们的应用程序配置Keycloak,我需要将会话空闲超时设置为一小时。我希望用户会话在长达一小时的不活动状态下保持活动状态
在我的应用程序中,我有一个重定向到 Keycloak 服务器上的用户帐户页面的链接。 在此页面中,用户可以更新他的个人信息。 问题是进入他的
将用户从 Azure AD 联合到 Keycloak 的最佳方式是什么?
我还没有找到解决这个主题的明确答案,考虑到这似乎是一个常见的场景,这令人惊讶。任何人都可以提供一些指导或资源来设置此类用户