keycloak

    0

    1答えて

    私はKeyCloakをサードパーティのアプリケーションサポートのアイデンティティプロバイダサービスとして使用しようとしています。クライアントアプリケーションをKeyCloakに登録することが考えられます。信頼できるクライアントはこの承認を必要としませんが、「信頼できない」クライアントフローが必要です。 OAuth 2.0 specificationで指定されたユーザ認証インタフェースを表示します。

    0

    1答えて

    私がkeycloakからトークンを要求しているとき、JWTに入れるリクエストで指定された特定のヘッダー値(または余分なフォームデータ)が必要です生成されたトークンのペイロード。スクリプトマッパーを使用してヘッダー値にアクセスしようとしましたが、利用可能なスクリプト変数のいずれかで送信されたフォームデータのヘッダー値またはデータにアクセスする方法がわかりません:user、realm、userSess

    0

    1答えて

    シンプルなSpring Bootクライアントアプリケーションを実装したいと思います。どのOAauth2セキュリティ保護されたサービスにアクセスする必要があります。プロキシのようなもの。この "プロキシサービス"は保護されてはならない(SHOULD)。 リモートREST呼び出しにKeycloakRestTemplateを使用します。 後のドキュメント:私はコンフィグクラスを追加 dependency

    0

    1答えて

    私のアプリケーションでは、Keycloakサーバー上のユーザーのアカウントページにリダイレクトするリンクがあります。 このページでは、ユーザーは自分の個人情報を更新できます。 アカウントのページを入力した後、ユーザーはアプリケーションに戻ることができないという問題があります。 ユーザーはページテーマを編集せずに戻ることができますか?

    1

    1答えて

    未知のソースからopenid-connectリクエストを制限する方法。 利用可能なアクセストークンがあれば誰でも私たちが制限したいと思うuserinfo(ユーザー情報とクレームをuserinfoに保存しています)をリクエストできます。 は、既知のクライアントからのみ許可する必要があるということを意味します。 注:私たちは、アイデンティティ・サーバーとしてKeycloakを使用している 助けてくださ

    2

    1答えて

    私はkeycloakを初めて使用しています。私はローカルマシンでキークローズを実行し、この問題に直面しませんでした。まず、私はドッキング・ツールを使ってkeycloakサーバーを実行しています。ドッカー画像はjboss/keycloakから取得されます。私は管理コンソール上でクリックしたときにエラーHTTPS-REQUIREDを取得してしまったドッキングウィンドウのイメージを実行した後letsEn

    1

    1答えて

    私の質問は既に述べています: 私のKeycloakアプリケーションでは、ユーザーは登録してアクティベーション電子メールを取得します。 ユーザーが電子メールをクリックしないと、彼はデータベースのゾンビの一種のままです。 私の質問は、非アクティブ化されたユーザーの寿命を設定して、ユーザーがしばらくしてから削除されるようにするメカニズムがありますか?

    0

    1答えて

    私たちはnginx初心者で、httpdをそれに置き換えようとしています。 我々は、次のnginxの設定を持っている: location /auth { proxy_pass http://keycloak_server$request_uri; proxy_http_version 1.1; proxy_set_header Host $host;

    0

    1答えて

    私はResteasy restサービスの一部を、WebアプリケーションにKeycloakベアラ専用トークン検証を追加することで確保しようとしています。私のweb.xmlに 私が追加: <security-constraint> <web-resource-collection> <web-resource-name>RestService</web-resource-name

    0

    2答えて

    私のアプリケーションがフロントエンドアプリケーションからJWTトークンを受け取ったときにKeyCloakで認証されているときに、エラーが継続的に発生しています。私が得ているエラーは、「十分でないか、あまりにも多くのセグメント」です。私の知る限りでは、トークンは有効なトークンであり、検証できるはずですが、この非常に一般的なエラーを越えることはできません。誰かが私が間違ってやっていることを助けてくれま