腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7829)
视频
沙龙
1
回答
使用
keycloak
组
和
spring
webflux
保护
API
端点
、
、
、
我正在
使用
spring
webflux
创建一个
API
服务器。我理解SecurityWebFilterChain可以像下面这样
保护
API
端点
: @EnableWebFluxSecurity@ConfigurationauthorizeExchange() .hasRole("admin&quo
浏览 36
提问于2020-07-22
得票数 0
回答已采纳
1
回答
我应该显式验证
Keycloak
令牌,还是由
Keycloak
适配器完成?
、
、
、
、
有一个
Spring
-boot REST
API
需要由
Keycloak
保护
,应用程序
使用
的是
Keycloak
-
Spring
-Security适配器(6.0.1)。对
API
端点
的调用携带从
Keycloak
(当前通过postman)获得的持有者令牌。 我能够成功地执行REST
端点
调用,但是还有其他事情困扰着我--我是否应该根据公钥显式地验证令牌?有没有什么
Keycloak
库可以用来验证
浏览 11
提问于2019-10-15
得票数 1
回答已采纳
1
回答
如何在微服务体系结构中设置密钥披风+
Spring
+ Oauth2
、
、
、
、
我已经成功地安装了
Keycloak
和
一个公共/前端的
spring
引导应用程序。一切都如期而至。前端
Spring
被配置为领域中的客户端( App -ui),用户可以通过
keycloak
登录,令牌成功地传递了所有的东西。Security正在确保
端点
的安全,并且
端点
的角色受到尊重。前端
Spring
使用
虚拟客户端调用后端
Spring
上的其他
端点
,但是后端没有进行任何身份验证/授权。如何配
浏览 4
提问于2018-11-05
得票数 6
回答已采纳
1
回答
密钥披风资源
保护
建议
、
我正在用
Spring
编写web服务,我
使用
Keycloak
来
保护
应用程序。该应用程序将公开
API
来管理餐馆。具有管理角色的用户可以CRUD餐厅。根据我对
Keycloak
文档的理解,我必须
使用
具有权限的资源,但它们指出: []您还可以拥有一个不同的资源,名为Alice‘single,它表示单个客户拥有的单个资源,它可以有自己的一
组
授权策略。要做到这一点,我必须创
浏览 0
提问于2019-06-14
得票数 3
1
回答
键盘斗篷前重定向逻辑
、
、
我正在研究如何在我的
Spring
服务器上
使用
Keycloak
,并且似乎每当您导航到由
Keycloak
保护
的
端点
时,它都会自动重定向到登录屏幕。我的问题是,在决定重定向到
Keycloak
登录页面之前,是否可以对请求进行控制? 我可以首先到达一个不受
保护
的
端点
,然后手动地将一些逻辑重定向到受
保护
的
端点
,但是也许有一个更好的构建方式?
浏览 1
提问于2020-09-11
得票数 0
回答已采纳
2
回答
在反应式
Spring
Gateway安全性中检索
Keycloak
角色
、
、
我从Zuul Gateway迁移到
Spring
Gateway。这迫使我放弃Servlets,转而
使用
Webflux
。我
使用
KeyCloak
和
KeyCloak
角色进行身份验证
和
授权。没有正式的响应式
KeyCloak
实现,所以我
使用
Spring
OAuth2。除了检索角色之外,它工作得很好。 我不能
使用
servlet拦截器,因为
WebFlux
不允许
使用</e
浏览 5
提问于2021-04-22
得票数 0
2
回答
为什么在@SpringBootTest中密钥披风安全约束没有激活,我如何激活它们?
、
、
、
我正在构建一个新的微服务,并
使用
Keycloak
的访问令牌来
保护
它。到目前为止,我已经成功了,
端点
/令牌/测试只能
使用
来自
Keycloak
的有效令牌访问,应用程序属性如下所示:
keycloak
.realm=realm<
浏览 3
提问于2019-11-06
得票数 0
回答已采纳
1
回答
当我试图通过
keycloak
调用我的安全
API
时,我正在未经授权地接收状态401。
、
、
、
、
我有一个web应用程序提供REST
端点
,
使用
spring
安全性
和
SSO密钥披风进行
保护
。我的web应用程序可以很好地进行
保护
,并且我可以
使用
web浏览器访问REST
端点
,在
keycloak
上进行身份验证并将其重定向到
端点
。我得到了预期的JSON响应,这意味着应该正确配置用户和角色。但是,当我想从另一个web应用程序或
使用
Postman调用提供的REST
端点
时,每次都会出现错误401
浏览 1
提问于2020-10-05
得票数 0
1
回答
通过公开公共和私有
端点
、
、
、
我
使用
Spring
作为基础设施的入口点。网关配置了
keycloak
,以便
使用
以下配置验证身份验证头 security: resource-server: jwt:jwk-set-uri: https://httpd.
keycloak
.local:443/
keycloak
/realms/myRealm/protocol/openid
浏览 3
提问于2022-08-02
得票数 0
2
回答
在没有登录页面的情况下获得REST请求时,集成
Keycloak
登录以进行身份验证
、
、
、
我有一个Java应用程序,它具有内部标识
和
访问管理。现在,随着
Keycloak
的整合,它被暂停了。在它的web接口旁边,我的应用程序还有一个REST
端点
,比如/
api
/authentication/login (以及其他的
端点
,但这是起点),以前可以通过:curl -X POST http://localhost:8080/
api
/authentication/login -H 'Authoriza
浏览 8
提问于2022-11-14
得票数 0
回答已采纳
1
回答
如果我们想控制后端的访问,为什么我们需要
Keycloak
权限/策略/作用域?
、
、
如果我们仍然根据用户的角色验证每个资源的用户,我仍然无法理解
keycloak
权限/作用域/策略的用途。我
使用
Spring
,所有的文档都显示必须在配置中包含这个角色:.antMatchers("/
api
/account").hasRole("account").authenticated(); 我们已经在
keycloak
中配置了上面的策略,但是在后端,我们再次检查了用户角色。在
浏览 4
提问于2022-07-16
得票数 2
1
回答
带钥匙斗篷的弹簧云微服务
、
、
、
、
我有一个
spring
云微服务项目,它
使用
Spring
管理配置,
使用
Eureka Server进行服务发现。
keycloak
.realm=microservices
keycloak
.public-client>
keycloak
-
浏览 3
提问于2020-03-20
得票数 1
回答已采纳
2
回答
使用
SpringBoot
和
密钥罩的安全方法
、
、
、
在
Keycloak
中
保护
app的"demo“配置如下:
keycloak
.securityConstraints[0].securityCollections[0].authRoles[0] = edit
keycloak
.securityConstraints[0].securityCollections[0].patterns[0] = /
a
浏览 0
提问于2017-02-24
得票数 1
1
回答
WebClient Oauth2 Openid服务到服务连接的Bean ServerOAuth2AuthorizedClientRepository缺失错误
、
、
、
服务B受OAuth2
保护
。</dependency> <groupId>org.springframework.boot</groupId> <version>
浏览 0
提问于2020-10-07
得票数 1
1
回答
需要
使用
Keycloack
和
oAuth2
保护
普通
Spring
REST
API
的示例
、
、
、
、
我需要
使用
从
Keycloak
获得的访问令牌
和
spring
安全适配器完成的验证来
保护
我的
Spring
REST
API
。我有我的移动客户端,它将从我的服务器调用
API
,需要
使用
从
Keycloak
获得的访问令牌进行验证
浏览 4
提问于2017-10-26
得票数 0
1
回答
Keycloak
,如何
保护
不提供网页服务的
spring
boot后端?
、
、
、
、
我有一个前端,我通过让登录页面向
keycloak
服务器发出POST请求来
保护
它,这样我就可以获得访问令牌(JWT)。我们不
使用
kecloak提供的登录页面。我的问题是,我如何在没有
使用
keycloak
登录页面的情况下
使用
keycloak
spring
-boot适配器?有没有什么方法可以让我在每个请求中传递
keycloak
访问令牌,就像
keycloak
所期望的那样? 我
使用
的是
keycloak
浏览 1
提问于2020-01-23
得票数 1
1
回答
Keycloak
:带有客户端凭据的HTTP请求始终返回“登录”页面
、
、
、
我们正在开发
spring
引导服务,我们成功地建立了一个OAuth2,并将
Keycloak
和
谷歌作为OpenID提供商。这在浏览器中工作得很好。 现在,我需要为这个服务创建一个
Spring
客户机。我知道Google OpenID在这里是无用的,所以我在
Keycloak
中配置了一个新客户端,其中包含访问类型:机密、服务帐户启用
和
客户身份验证:客户机Id
和
秘密。问题:当我向受
保护
的
端点
发送HTTP请求时,我只接收访问令牌,但只接收“登录页”
浏览 1
提问于2022-05-05
得票数 1
1
回答
为什么当我在授权头中发送有效的承载令牌时,没有得到/ OAuth2-Client的身份验证?
、
、
、
、
我正在开发一个微服务基础设施,并通过实现
Spring
来代理我的所有请求。我通过
spring
启动器-OAuth2-客户端依赖
保护
我的密钥披风网关。但是,如果我想用Postman来测试我的
API
,我会假设,在调用我的/ping
端点
之前,我只需将before添加到授权头中。因此,我
使用
令牌-
端点
获取Accesstoken,并将其复制到网关请求的授权头中。,但发送后,我将得到登录页,而不是请求的资源.。 是否有一些关于
Spring
为什么
使
浏览 3
提问于2021-01-26
得票数 6
回答已采纳
2
回答
如何用
keycloak
保护
spring
云数据流服务器?
、
、
、
我希望
使用
keycloak
作为身份验证
和
授权服务器,以
保护
spring
云数据流服务器并管理对其
端点
的访问。我按照
spring
文档中的描述设置了scdf服务器的yml:我对这里提到的“定制行为”有困难。究竟必须做些什么?如何提供所需的不同bean?有没有其
浏览 1
提问于2018-10-24
得票数 0
1
回答
如何
使用
自定义对象而不是KeycloakPrincipal
、
、
、
、
我有一个
Spring
(而不是
Spring
) REST,它
使用
Security进行安全
保护
。许多
端点
需要在访问JWT之前以JWT的形式进行身份验证。在
Keycloak
文档之后,我添加了
keycloak
-
spring
-security-adapter依赖项,
使用
Docker设置了一个本地
Keycloak
实例,并向
keycloak
.json项目添加了一个一切似乎都正常,
API
接受请求
浏览 8
提问于2022-10-26
得票数 0
回答已采纳
点击加载更多
相关
资讯
使用Spring Boot和Kotlin创建RESTfull API
译:Spring WebFlux:编写拦截器
Spring WebFlux和Spring Cloud进行响应式微服务开发
Spring Framework 5.0 新特性有这些
Spring Boot WebFlux框架响应式编程数据实时更新
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
智聆口语评测
活动推荐
运营活动
广告
关闭
领券