【发布时间】:2020-09-23 11:24:55
【问题描述】:
我在 Keycloak 中有两个类似的用例。
密码重置
首先,我想让用户能够重置他们的密码。用户已经有一个应用程序正在使用,所以将它集成到那里会很好。我在其中创建了一个小的角模块,并尝试通过 Keycloak 密码忘记表单提供的相同机制触发忘记密码的邮件。但我不知道他们是如何创建此操作链接的:
执行似乎总是一样的,但我不知道从哪里得到它。
当 Keycloak 和应用程序在 sam 域上运行时,我当前的解决方案是从 keycloak 请求原始站点,提取链接,并在用户输入用户名后向该 URL 发出发布请求。但这有点脏:)
有没有“正确”的方法来做到这一点?
密码重置的补充
我们有不同的领域来处理 LDAP 中具有 SASL 属性和存储在 MSAD 中的真实密码的用户帐户。我们的前端会确定哪种类型的用户正在请求密码重置并委托给适当的领域。
初始密码
第二个问题是关于在管理区域创建用户并发送初始邮件以设置密码。我可以使用上面的方法来触发邮件。但是邮件说密码忘记了,而他们确实是第一次设置密码,这并不好。 我尝试在用户 REST 表示中设置所需的操作,但这似乎不会触发任何邮件。
是否需要采取预期的方式来做到这一点?我错过了一个功能吗?
密码重置的补充 我们有不同的领域来处理 LDAP 中具有 SASL 属性和存储在 MSAD 中的真实密码的用户帐户。我们的前端会确定哪种类型的用户正在请求密码重置并委托给适当的领域。
【问题讨论】:
标签: keycloak