【问题标题】:Keycloak: Get authorization code in JSON?Keycloak:以 JSON 格式获取授权码?
【发布时间】:2019-02-18 01:46:09
【问题描述】:

我们正在做一个学生项目。我们的目标是实现用户可以通过 Keycloak 使用 x509 证书进行授权。

实际上,我们无法继续接收授权码来交换令牌请求。基本上,我们发送授权码请求并通过 URL 参数接收授权码。但我们更愿意接收 JSON 格式的授权代码。 Client的访问类型设置为public。

有人可以帮助我们吗? 谢谢。

【问题讨论】:

  • 答案将基于以下几点:您要授权用户(操作任意客户端)还是客户端(= 软件)?

标签: openid-connect x509 keycloak


【解决方案1】:

授权代码流在 url 中给出,因为它可以在重定向到 keycloak 登录页面后继续存在。您可以使用客户端 ID 和重定向 url 访问您的应用程序的 keycloak 登录页面。登录成功后,keycloak 服务器会再次重定向到您的应用程序,并提供附加在 url 本身中的授权代码。然后,您的应用程序发送此代码以获取令牌集,该令牌集实际上是以 JSON 格式给出的。

无法从 REST 端点获取授权代码,因为它旨在遵循 Web 浏览器流程。您仍然可以使用直接访问授权,以便使用用户的凭据直接登录用户并获取令牌集。然而,这被认为有点弱。

另请参阅:

【讨论】:

    猜你喜欢
    • 2019-06-19
    • 2021-02-14
    • 2022-01-04
    • 2013-09-30
    • 2020-06-24
    • 2019-07-07
    • 2020-12-31
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多