【发布时间】:2020-01-08 12:10:42
【问题描述】:
Keycloak 是否支持基本身份验证(授权标头包含单词 Basic word 后跟一个空格和一个 base64 编码的字符串 username:password ),如果支持,我如何为其配置领域和客户端设置? 我想用 Keycloak 保护我的 rest api 并支持基本身份验证作为选项。
【问题讨论】:
Keycloak 是否支持基本身份验证(授权标头包含单词 Basic word 后跟一个空格和一个 base64 编码的字符串 username:password ),如果支持,我如何为其配置领域和客户端设置? 我想用 Keycloak 保护我的 rest api 并支持基本身份验证作为选项。
【问题讨论】:
是的,这对于拥有Access Type: confidential 和Direct Access Grants Enabled 的客户是可能的。您可以在documentation 中找到有关这些设置的更多详细信息。
您还需要启用enable-basic-auth 并在您的应用程序设置中提供您的credentials。详情请咨询documentation。
网上还有一个官方basic-auth example可以作为起点。
【讨论】: