【问题标题】:Best practice fetching users keycloak获取用户密钥斗篷的最佳实践
【发布时间】:2020-04-15 13:17:04
【问题描述】:

我真的不知道在前端应用程序中使用 keycloak 获取用户的最佳做法是什么。我目前正在构建一个与 keycloak.js 库一起使用的 Vue.js 前端应用程序。我还有一个用 Python 编写的后端。

我需要先通过后端获取用户,然后再在前端获取用户吗?或者直接在前端获取它们。

你应该怎么做?

【问题讨论】:

    标签: python vue.js openid-connect keycloak


    【解决方案1】:

    我认为的最佳做法是:

    创建一个 CMSDatabaseAPI-endpoint,以便在您的前端查询数据。

    这只会在需要时查询数据。

    【讨论】:

      【解决方案2】:

      此类任务没有最佳实践。这取决于您需要什么样的业务逻辑。如果您只需要在表格中列出 Keycloak 用户,请使用前端,因为它实现起来更快。如果您需要隐藏一些敏感的用户数据或不想让前端用户访问 Keycloak API,请使用后端。

      另外请注意,通过 API,您可以执行与通过管理控制台相同的任何操作。您的前端应用程序的用户可以获得他们不应该拥有的访问权限。

      例如,在 Keycloak 管理控制台中,所有来自前端的请求都直接发送到 API。

      【讨论】:

        猜你喜欢
        • 2021-10-30
        • 1970-01-01
        • 2021-08-02
        • 2016-11-15
        • 2018-07-08
        • 2023-02-10
        • 2023-01-13
        • 2018-11-13
        • 1970-01-01
        相关资源
        最近更新 更多