【发布时间】:2020-06-05 22:15:41
【问题描述】:
有没有办法在 Keycloak 访问令牌中包含用户所属的组列表以及他们所处的角色?我创建了几个组并将它们映射到角色。但是,我可能有超过 1 个组映射到特定角色。我希望能够做出细粒度的授权决策,以便我知道用户 A 属于角色 A,但也属于组 B。这可能吗?
【问题讨论】:
-
是的。这是我在自我回答中使用的确切链接。
标签: jwt authorization keycloak
有没有办法在 Keycloak 访问令牌中包含用户所属的组列表以及他们所处的角色?我创建了几个组并将它们映射到角色。但是,我可能有超过 1 个组映射到特定角色。我希望能够做出细粒度的授权决策,以便我知道用户 A 属于角色 A,但也属于组 B。这可能吗?
【问题讨论】:
标签: jwt authorization keycloak
找到了这个right here 的答案。我所要做的就是向我的客户添加一个额外的映射器。像魅力一样工作。
【讨论】: