gpt4 book ai didi

rest - Keycloak 服务到服务

转载 作者:行者123 更新时间:2023-12-04 15:28:31 26 4
gpt4 key购买 nike

我有一个带有 Keycloak 的安全架构(架构见 Securing thorntail service with KEYCLOAK)。它运作良好。
但是现在,我无法弄清楚如何让服务 A 单独从安全的服务 B 获取一些信息。

如果流程是 FrontEnd(经过身份验证,因此有 token )/服务 A/安全服务 B 那么好的,A 访问 B。但是,例如早上第一次(@startup)服务 A 需要从服务 B 获取一些信息,没有token转发……怎么办呢?

最佳答案

客户凭证流正是您所需要的。 https://www.keycloak.org/docs/latest/authorization_services/#_service_protection_permission_api_papi

curl -X POST \
-H "Content-Type: application/x-www-form-urlencoded" \
-d 'grant_type=client_credentials&client_id=${client_id}&client_secret=${client_secret}' \
"http://localhost:8080/auth/realms/${realm_name}/protocol/openid-connect/token"

这是来自 keycloak 文档( https://www.keycloak.org/docs/latest/authorization_services/#_service_protection_permission_api_papi )。

还要检查这个:
https://auth0.com/docs/flows/concepts/client-credentials

关于rest - Keycloak 服务到服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61752924/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com