gpt4 book ai didi

authentication - KeyCloak 应该用作我的用户的身份验证服务器吗?

转载 作者:行者123 更新时间:2023-12-01 07:17:43 25 4
gpt4 key购买 nike

所以我想在所有使用身份验证服务器的产品中进行单点登录,但这不仅适用于员工,keycloak 应该像 auth0 一样使用?

最佳答案

Auth0 和 Keycloak 都应该能够实现您的目标 - 假设您只想要社交(facebook、google 等)和/或用户名和密码身份验证?

Auth0 是风险较小的选择,keycloak 适合非商业用途,并且您可以在没有全局 24x7 支持团队的情况下承受生产中断。这里有一些我推荐 Auth0 的其他原因 - 文档是世界一流的,它们有快速入门示例,因此您可以在几分钟内启动和运行,并且可以轻松访问更高级的选项 - 无密码、身份验证、MFA、异常检测、x9可靠性、速率限制、广泛的管理 api、所有内容的扩展,例如将日志导出到日志聚合器,等等。不管怎样,祝你的项目好运,显然什么最适合你自己的项目要求。

应该补充一点,如果您从事移动业务,那么 Auth0 会投入大量精力为目标移动( native /混合)应用程序添加必要的专用安全流。例如,使用 /authorize 时的 PKCE 用法端点。请记住这一点,因为不确定 keycloak 是如何实现来处理这个问题的——今天很多 IDM 仍然不正确地做这件事。

关于authentication - KeyCloak 应该用作我的用户的身份验证服务器吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46453490/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com