【问题标题】:Keycloak Get Users returns 403 forbiddenKeycloak Get Users 返回 403 禁止
【发布时间】:2021-09-08 17:32:34
【问题描述】:

我使用http://localhost:8080/auth/realms/{realm_name}/protocol/openid-connect/token endpoint 创建令牌。

grant_type=client_credentials
客户 ID:------------
客户端密码:78296d38-cc82-4010-a817-65c283484e51

现在我想获得领域的用户。然后我使用令牌向http://localhost:8080/auth/admin/realms/{realm_name}/users?username=demo 端点发送请求。 但我收到了403 forbidden 的回复,回复为"error": "unknown_error"。如何解决?

【问题讨论】:

    标签: rest authentication keycloak access-token keycloak-rest-api


    【解决方案1】:

    需要允许与您的客户端关联的服务帐户查看领域用户。

    1. 转到 http://localhost:8080/auth/admin/{realm_name}/console/#/realms/{realm_name}/clients

    2. 选择您的客户

    3. 在设置选项卡中,将启用服务帐户切换为开启

    4. 点击保存,会出现Service Account Roles标签

    5. 在客户角色中,选择 realm_management

    6. 滚动浏览可用角色,直到您可以选择 view_users

    7. 点击添加选择

    你应该有这样的东西:

    您的客户端现在可以通过 REST API 访问用户。

    【讨论】:

    • 嗨。设置客户端角色后,403 Forbidden 已解决。谢谢。
    • 这在 Keycloak 17 中是否有所改变? Service Account Enabled 没有显示在我的屏幕上。
    • 我需要为用户添加view-users 角色:用户 -> -> 角色映射 -> 客户端角色 -> 领域管理 -> view-users -> @987654326 @
    • @ash 要显示它,您需要将客户端的访问类型设置为“机密”
    猜你喜欢
    • 2020-10-20
    • 1970-01-01
    • 2017-12-01
    • 1970-01-01
    • 2013-08-18
    • 2011-05-31
    • 2017-11-28
    • 2013-11-28
    相关资源
    最近更新 更多