gpt4 book ai didi

访问 token 后的Keycloak授权流程

转载 作者:行者123 更新时间:2023-12-03 23:30:13 24 4
gpt4 key购买 nike

我想避免使用 keycloak 登录页面。我引用此“Avoid keycloak default login page and use project login page”链接,并能够使用 post 方法获取“http://localhost:5555/auth/realms/master/protocol/openid-connect/token”链接的访问 token 。

在此步骤中获取访问 token 后,需要传递以下 header

标题:{

授权:“持有者”+ access_token_you_got

}

但尚不清楚将访问 token 传递到何处、响应是什么以及请求的类型。

这个问题可能看起来非常基本。由于我是新手,所以需要很长时间才能理解。在此感谢任何帮助。

最佳答案

一个好的开始是了解 OAuth2 协议(protocol)的基础知识、其主要参与者和授权授予类型。

Actor :
- 授权服务器
- 资源服务器
- 客户端
- 资源所有者

资助类型:
- 授权码授予
- 隐式授予
- 授予客户凭据
- 资源所有者凭据授予

一旦您了解哪种授权类型适合您的情况,您应该向授权流程的参与者发送和接收哪些请求和响应 header 就变得清晰起来。

有很多关于这个主题的文章,我发现这篇特别有用:
https://alexbilbie.com/guide-to-oauth-2-grants/

Keycloak 的登录页面在实现 OAuth 协议(protocol)的授权代码和隐式授权类型时特别有用。

关于访问 token 后的Keycloak授权流程,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54929645/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com