【发布时间】:2021-09-29 22:36:23
【问题描述】:
我是 keycloak 中身份管理和用户管理的新手。
我正在尝试生成离线刷新令牌。我正在使用 keycloak 12.0.1 我在 ldap-demo 领域创建了一个客户端,并确保默认情况下将 offline_access 添加到范围内。这个 curl 命令给了我不记名令牌和刷新令牌。现在,当我检查 jwt.io 中的刷新令牌时,它的“典型”不是“离线”,而是仅刷新。我还定义了一个用户和角色,默认定义了offline_access。
refresh_token=`curl \
-d "client_id=ldap-app" -d "client_secret=password" \
-d "username=user1" -d "password=password" \
-d "grant_type=password" \
-d "scope=offline_access" \
https://localhost:8080/auth/realms/ldap-demo/protocol/openid-connect/token | jq -r '.refresh_token'`
请建议我需要在 keycloak 中执行的所有领域级别配置或客户端级别配置。
【问题讨论】:
标签: oauth-2.0 keycloak access-token bearer-token keycloak-services