【问题标题】:How to test Administration REST API of Keycloak using postman?如何使用邮递员测试 Keycloak 的管理 REST API?
【发布时间】:2020-01-17 07:44:57
【问题描述】:

我正在尝试使用 Postman 测试 Keycloak 的管理 REST API,请遵循以下文档 https://www.keycloak.org/docs-api/7.0/rest-api/index.html#_users_resource

我能够使用 http://localhost:8280/auth/realms/dev/protocol/openid-connect/token

但是如何使用上述令牌调用其他 API。 例如 - 根据 keycloak 文档 - GET /{realm}/users 应该用于获取领域中的所有用户,但是在点击以上 url 时我无法获得正确的响应。

试过 - http://localhost:8280/auth/dev/users 和其他组合。 有人可以为任何一个 API 指定完整的 url 吗?

【问题讨论】:

    标签: keycloak


    【解决方案1】:

    我让它工作了。 要调用任何 Rest Admin API,我们需要将“realm-admin”客户端角色分配给任何特定用户。使用该用户需要请求令牌并将其作为授权标头传递。

    我得到它作为试用尝试,并询问了与 Keycloak 一起工作的朋友,但我很想看看 Keycloak 文档中是否有这些步骤,或者是否可以在 Keycloak 文档中记录这些步骤。

    我之前没有分配用户角色,并且请求令牌就像“客户端凭据”授予类型一样,这不起作用。

    【讨论】:

      【解决方案2】:

      试试http://localhost:8280/auth/admin/realms/dev/users?briefRepresentation=false。 我假设你的领域是“开发”。

      【讨论】:

      • 这也不起作用,响应为 403,禁止访问。
      • 您必须在授权选项卡上添加您在前一步中生成的令牌选择“BEARER”作为类型并将令牌粘贴到令牌字段按预览请求,然后再次“发送”
      • 我正在尝试使用令牌,使用授权类型客户端凭据,但似乎我需要为用户分配领域管理员角色。此特定用户的令牌只能用于调用 Rest Admin API。感谢您的回复!
      • 如果您想使用客户端 ID 和密码,您必须将客户端配置为“访问类型”机密。这只能在创建时完成。
      猜你喜欢
      • 2021-11-14
      • 2017-12-17
      • 1970-01-01
      • 2022-07-28
      • 2018-11-15
      • 2019-05-14
      • 2017-05-19
      • 2014-07-09
      相关资源
      最近更新 更多