【发布时间】:2021-04-26 23:26:04
【问题描述】:
我正在尝试在另一个微服务中验证一个微服务请求,但我找不到任何示例来说明如何在 keycloak 中配置客户端以及如何配置 spring 安全性。这是我要归档的架构:
我已经设法让用户授权工作并保护微服务 A,现在我正在尝试授权来自微服务 B 的请求,但我不知道该怎么做,是否应该在 keycloak 中创建一个专用用户对于微服务 B,或领域中的客户端,或其他一些技术帐户?它是由某个 api 密钥完成的,还是微服务 B 应该以与用户类似的方式请求访问令牌?
我的想法是在 Keycloak 中为微服务 B 创建一个客户端,从 Keycloak 请求访问令牌并将其附加到发送到微服务 A 的每个请求中。
这是正确的方法吗?
是否有一些图书馆解决了这种情况?
我找不到任何与 Spring 进行此类通信的示例,您是否知道任何具有此类示例的存储库?
【问题讨论】:
标签: java spring authentication microservices keycloak