我对Keycloak服务器非常陌生,想用它来保护我的前端应用程序和后端restAPI,它们也是在互联网上开放的。到目前为止,我所理解和做的是在Keycloack上创建2个客户端,1个用于前端,它使用客户端协议(openid-connect)和访问类型(公共),然后在客户端,我使用采用器将用户重定向到Keycloak登录页面,并进行身份验证和获取令牌。现在对于后端( rest - api ),我已经创建了一个单独的客
寻找示例来实现Spring cloud gateway与开源IDP的集成,如keycloak、UAA for RESTAPI。下面有一些使用授权码流的示例,而授权码流又需要浏览器交互。但由于大多数都是在spring云网关中暴露的后端API,所以没有涉及到浏览器。您能建议一下如何使用开源的IDP在spring云网关中实现API的身份验证和基于角色的授权吗?雅各布