【发布时间】:2021-11-12 16:20:06
【问题描述】:
我们的团队希望在 Keycloak 中使用 Policies/Permissions 在用户登录时向其授予范围,但前提是他们具有特定角色。
我已经阅读了几个教程,并成功地使用Evaluate 选项卡(在Authorization 下)进行了设置和测试。如果我的用户在我的策略中具有指定的角色,则范围会显示在令牌中。当我删除角色时,范围不显示。
这一切都很好。我们的问题是,当我使用同一个客户端(即不使用评估选项卡)进行身份验证代码流调用时,它不起作用。我的令牌中根本没有任何authorization 部分...这仅在我使用Evaluate 选项卡时出现。
我会注意到,我已经尝试过请求范围以及请求资源和不请求它们的身份验证代码流调用。结果相同...在生成的令牌中根本没有 authorization 部分。
我是否遗漏了有关此功能应该如何工作的内容?我的差距在哪里?蒂亚!
【问题讨论】:
标签: oauth-2.0 keycloak openid-connect