作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
现在,我使用 Spring Boot 版本 2.0.0.RELEASE 和 Swagger 版本 3.1.6 以及 Jboss 的 Keycloak。我想知道如何在 application.yml 中配置然后让 swagger 可以从 Keycloak 获取 access_token。
谢谢你的帮助
最佳答案
最初要做的决定是是说访问 swagger 页面的用户需要有一个访问 token (即 swagger 的 url 模式是安全的,用户必须登录才能使用 swagger)还是从keycloak 以便无需 token 即可访问其 UI。
如果您使用的是 keycloak spring boot adapter然后要保护的 URL 模式(以及访问它们需要哪些角色)在 application.yml 或 application.properties 文件中配置为安全约束。作为属性的一个例子是:
keycloak.security-constraints[0].authRoles[0]=user
keycloak.security-constraints[0].securityCollections[0].patterns[0]=/customers/*
keycloak:
security-constraints[0]:
-authRoles[0]: user
-securityCollections[0]:
-patterns[0]: /customers/*
swagger:
auth:
token-url: ${keycloak.auth-server-url}/realms/${keycloak.realm}/protocol/openid-connect/token/
client-id: skip-local
关于spring-boot - 我想将 Keycloak 与 Spring Boot 2 和 Swagger 集成,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52964184/
使用登录后,我想吐出用户名。 但是,当我尝试单击登录按钮时, 它给了我力量。 我看着logcat,但是什么也没显示。 这种编码是在说。 它将根据我在登录屏幕中输入的名称来烘烤用户名。 不会有任何密码。
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 这个问题似乎是题外话,因为它缺乏足够的信息来诊断问题。 更详细地描述您的问题或include a min
我是一名优秀的程序员,十分优秀!