【问题标题】:Keycloak pre-redirect logicKeycloak 预重定向逻辑
【发布时间】:2020-12-29 12:29:15
【问题描述】:

我正在研究将 Keycloak 与我的 Spring Boot 服务器一起使用,似乎每当您导航到受 Keycloak 保护的端点时,它都会自动重定向到登录屏幕。

我的问题是,是否可以在决定重定向到 Keycloak 登录页面之前对请求进行控制?

我可以先打一个未受保护的端点,做一些逻辑然后手动重定向到受保护的端点,但也许有更好的内置方法?

【问题讨论】:

    标签: java spring-boot keycloak


    【解决方案1】:

    我不知道你究竟需要达到什么目标,所以我只能模糊地回答。

    • 如果 Keycloak 提供的“操作”符合您的需要,您可以将所需的“操作”添加到 authentication flow。
    • 如果需要,您可以定义new required actions。
    • 您可以修改登录页面模板并执行一些javascript来提取您要抓取的信息。
    • 你可以一路实现自己的authentication SPI,做任何你想做的事情。

    【讨论】:

    • 我希望从本质上检查请求的内容,查询我的数据库并进行一些检查,然后再决定是否要向用户显示 Keycloak 登录页面。这可以通过身份验证 SPI 实现吗?
    • 是的。如果我要这样做,我宁愿在登录页面模板中放置一些 javascript 并隐藏登录表单,直到您想要显示它。如果您告诉我替代方案是什么,我会更乐意回答 - 当您不想想要显示 Keycloak 登录页面时会发生什么。
    猜你喜欢
    • 1970-01-01
    • 2017-04-07
    • 2021-02-22
    • 2018-10-17
    • 2012-10-22
    • 1970-01-01
    • 2019-08-06
    • 1970-01-01
    • 2019-07-05
    相关资源
    最近更新 更多