【发布时间】:2021-01-13 14:49:06
【问题描述】:
我正在尝试使用 keycloak 在 spring 云网关中为我的 rest api 设置 o auth2 身份验证。 keyclcoak 将我的请求重定向到登录页面,同时将访问令牌作为不记名令牌传递。在许多地方,我发现解决方案是在 keycloak 适配器中设置 bearer-only = true 。使用 spring-boot-starter-oauth2-client 时在哪里设置它。我不能使用 keycloak-spring-boot-starter 在 application.yml 中设置它
谢谢
【问题讨论】:
-
是什么让你想使用 spring-security-oauth2-client?客户端模块用于通过 OAuth 2.0 授权流程获取令牌。您正在构建的网关如何知道令牌是什么?如果只是在
Authorization标头中将其提供给网关,那么 spring-security-oauth2-resource-server 就是这样做的。 -
@jzheaux 我正在尝试在网关中为在它后面运行的服务进行身份验证。我设置了一个具有领域、用户和角色的密钥锁服务器,通过我的令牌端点,我可以获得 oauth2 令牌。我想将此令牌与请求一起传递并在网关中进行身份验证。我是这个 spring 框架的新手。
-
谢谢,这很有帮助。你如何将令牌传递给网关?例如,调用者是否以
Authorization标头将其交给网关?
标签: spring-boot spring-security oauth keycloak api-gateway