gpt4 book ai didi

jakarta-ee - keycloak - 如何获取当前用户密码或存储加密数据?

转载 作者:行者123 更新时间:2023-12-05 07:50:02 26 4
gpt4 key购买 nike

java ee 应用程序(部署到 wildfly)为数据库中的不同用户存储敏感数据,如访问 key 等。为了解密这些数据 - 它需要一个与当前用户关联的主密码。用户登录应用程序时输入的密码用于此目的。

现在我正在考虑使用 keycloak 来保护此应用程序的可能性。但看起来没有办法为当前使用 keycloak 登录的用户获取密码(因为它使用 token 操作)?要求用户在应用程序中再次输入密码不是一种选择。

问题是 - 是否可以将 keycloak 配置为在 token 中为当前用户提供一个常量( secret )值,该值不会未加密地存储在 keycloak 数据库中?

最佳答案

看起来可以使用自定义 Authenticator 获取密码或从中派生的数据应用程序接口(interface)。我不是 100% 确定它是否有效,但它似乎是一个可能的答案。

关于jakarta-ee - keycloak - 如何获取当前用户密码或存储加密数据?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36512154/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com