【问题标题】:Does Keycloak support basic Authentication?Keycloak 是否支持基本身份验证?
【发布时间】:2020-01-08 12:10:42
【问题描述】:

Keycloak 是否支持基本身份验证(授权标头包含单词 Basic word 后跟一个空格和一个 base64 编码的字符串 username:password ),如果支持,我如何为其配置领域和客户端设置? 我想用 Keycloak 保护我的 rest api 并支持基本身份验证作为选项。

【问题讨论】:

    标签: java keycloak


    【解决方案1】:

    是的,这对于拥有Access Type: confidentialDirect Access Grants Enabled 的客户是可能的。您可以在documentation 中找到有关这些设置的更多详细信息。

    您还需要启用enable-basic-auth 并在您的应用程序设置中提供您的credentials。详情请咨询documentation

    网上还有一个官方basic-auth example可以作为起点。

    【讨论】:

    • 嗨@kulatamicuda 你能告诉我你是怎么设置的吗?我也坚持这一点。我已经配置了 keycloak,但希望基本身份验证也可以访问 api,所以请告诉我你是如何在 keycloak 中指定用户名和密码的?
    • @DashrathMundkar 完全由乔所写。您需要在 Keycloak 中为此类客户端指定访问类型:机密和直接访问授权,在我们的 Spring 应用程序属性中,我们有 keycloak.enable-basic-auth=true
    • @DashrathMundkar 我们没有指定用户名和密码,我们的设置是与 MS AD 联合,因此授权使用与 MS AD 中相同的用户名和 MS AD 中的用户密码。访问由映射到 MS AD 组的应用程序角色控制。因此,身份验证是基本的,并且根据 MS AD 检查授权。如果您不想与 MS AD 集成,您可以直接在 Keycloak 领域中指定用户名和密码。
    • 这仍然是真的吗?自 8.0.0 起,凭证支持已被删除 keycloak.org/docs/latest/release_notes/…
    • 示例链接已损坏!
    猜你喜欢
    • 2021-06-20
    • 1970-01-01
    • 2016-10-01
    • 2019-11-30
    • 2016-06-21
    • 1970-01-01
    • 2020-07-12
    • 2016-05-01
    • 1970-01-01
    相关资源
    最近更新 更多