【发布时间】:2020-03-25 16:57:12
【问题描述】:
我正在使用 Angular 8.0.3、keycloak 8.0.0 和 keycloak-service 7.0.1
问题
我设法从我的 Angular 应用程序配置身份验证。因此,每次我在没有授权标头的情况下继续我的应用程序时,我都会被重定向到 keycloak 登录页面。
如果我希望未登录的人访问公共页面(例如'/public/cities')而不重定向到 keycloak 登录页面,我应该使用'bearerExcludedUrIs'吗?如果是这样,我应该穿什么?如果没有,如何进行?
从更一般的角度来看,提供的服务中的keycloak初始化函数有一个initOption部分。我并不完全理解其所有属性的含义(onLoad、token、refreshToken、idToken、timeSkew、seckLoginIframe、checkLoginIframeInterval、responseMode、flow)。如果有开悟的人愿意与我分享他的知识,我将不胜感激......
我的代码
我正在使用 ngDoBootstrap 引导库并配置 keycloak-angular。在此示例中,我尝试使用正则表达式 /.*/ 允许所有 url(但没有任何变化)。
const keycloakService = new KeycloakService();
@NgModule({
declarations: [
AppComponent,
HeaderComponent,
LoginComponent
],
imports: [
KeycloakAngularModule,
BrowserModule,
AppRoutingModule,
CoreModule,
SharedModule,
PagesModule
],
providers: [
{
provide: KeycloakService,
useValue: keycloakService,
}
],
entryComponents: [AppComponent]
})
export class AppModule implements DoBootstrap {
async ngDoBootstrap(app) {
const { keycloakConfig } = environment;
try {
keycloakService.init({
config: keycloakConfig,
initOptions: {
onLoad: 'login-required',
checkLoginIframe: false
},
enableBearerInterceptor: true,
bearerExcludedUrls: ['.*']
}).then(() => {
app.bootstrap(AppComponent);
});
} catch (error) {
console.error('Keycloak init failed', error);
}
}
}
下面是我已经访问过的几个链接
keycloak-angular github examples
A topic that raises a similar error with version 4.0.0 of the keycloak-service
【问题讨论】:
-
bearerExcludedUrls 用于 HttpClient 排除访问令牌传输。检查
keycloak-service文档中的身份验证保护。 -
如果我想让未登录的人访问公共页面(例如'/public/cities')而不重定向到 keycloak 登录页面,我应该使用'bearerExcludedUrIs'吗?如果是这样,我应该穿什么?如果没有,如何进行?我已经实现并使用了 keycloak 服务保护。后者检查用户是否连接良好,并在访问 url 之前检查他的角色。
-
我正在为同样的问题而苦苦挣扎。我尝试使用初始化函数,它也允许定义一个 BearerExcludedUrls。也不适合我...
标签: angular angular-routing keycloak keycloak-services