【发布时间】:2019-07-01 06:07:49
【问题描述】:
我一直致力于使用 keycloak 设置授权,并根据资源设置了特定的角色和权限,但 JWT 访问令牌仅包含有关角色的详细信息,而不包含分配给用户的权限。
我希望访问令牌包含权限详细信息,并尝试了 Keycloak 文档中的方法: 1)使用权限票无法生成票使用
http://${host}:${port}/auth/realms/${realm_name}/authz/protection/permission
它显示:
{
"error": "invalid_bearer_token",
"error_description": "Could not obtain bearer access_token from request."
}
因此无法生成 RPT 并获取权限的详细信息。
还尝试使用授权 API。
2) 使用授权 API:
curl -X GET \
-H "Authorization: Bearer ${access_token}" \
"http://localhost:8080/auth/realms/hello-world-authz/authz/entitlement/${resource_server_id}"
我尝试使用邮递员,它显示 404 Not Found..
谁能告诉我在访问令牌中包含权限或正确生成 RPT 的正确程序。
【问题讨论】:
标签: permissions authorization token keycloak entitlements