1
4
您没有在问题中指定当前用户是否已登录。您是在验证特定于用户的操作,还是要检索应用程序的用户角色? 用户已登录,正在执行某些操作 我想你用的是钥匙斗篷适配器。然后只需检索会话对象,您就应该在其中的某个地方有额外的信息。
如果没有,您可以自己解析请求。使用OpenId Connect时,始终会为每个请求发送访问令牌
应用程序正在为某个注册用户执行某些操作,而该用户没有登录
用户访问令牌旨在为用户提供权限。正如你在问题中所说:
另请参见: |
2
1
对于那些真正需要从客户端模拟用户的用户,有一个新的RFC: token-echange . 钥匙斗篷 loosely implement it 在回答此问题时 具体参见 https://www.keycloak.org/docs/latest/securing_apps/#direct-naked-impersonation |
Cloud · KeyClope注销未结束会话 6 年前 |
Atropo · KeyClope:从用户配置文件页面返回 7 年前 |
Nicola Ben · Keyclope日志分析:是否有内置功能? 7 年前 |