Описание тега keycloak-rest-api

Этот тег следует использовать для вопросов, связанных с Keycloak Admin Rest API. Например, «есть ли конечная точка, где я могу запросить X-информацию о пользователях?»
1 ответ

Как создать пользователя в keycloak с пользовательской ролью области без использования API сопоставления ролей?

Когда я пытаюсь создать новую пользовательскую роль, я могу создать пользователя, но на вкладке сопоставления ролей это не отражает: ht tps:https://stackru.com/images/ba62134536b3009b5c664766702086dd0a096dd0.png полезная нагрузка: { "username&q…
31 авг '20 в 13:35
1 ответ

Получение 400 неверных запросов от Rest API для Keycloak с включенным согласием

Я осознаю HTTP 400 Bad Request из ключевого кода Java, пока Consent Required установлен как ON. Я использую следующий код: String realm = authenticationData.getRealm(); String clientName = authenticationData.getClientName(); String userName = authen…
01 июл '20 в 16:42
1 ответ

Keycloak добавляет атрибуты пользователю через API и ошибку 409

Я пытаюсь добавить атрибут к существующему пользователю Keycloak:10.0.1. @Override public void addAttribute(String userId, String value) throws UserDoesNotExistException { log.info("Trying add attribute to user: " + userId); Keycloak keycl…
0 ответов

Проблема при настройке ролей для приложения Spring Boot: Keycloak

Я использую keycloak для защиты приложения с весенней загрузкой. Есть API: /system/doccheck, который я хочу защитить. Функция Thuis выглядит следующим образом: @GetMapping("/doccheck") public String docCheck() { return "Successfully h…
24 июл '20 в 16:54
1 ответ

Keycloak: не может получить атрибуты роли

Я установил атрибут для роли. Перейдите в раздел " Роли"-> "Изменить роль" -> перейдите на вкладку "Атрибуты", а затем добавьте ключ и значение. Затем с помощью приведенного ниже кода я пытаюсь получить атрибут. Мне удалось получить все роли (role.g…
27 июл '20 в 16:41
0 ответов

проблема с основным подчиненным устройством keycloak при работе на экземпляре aws ec2

Я настроил конфигурацию master - slave в экземпляре aws ec2. однако я не могу установить соединение между ведущим и ведомым, и я получаю следующую ошибку: [Хост-контроллер] 18:51:03,310 ПРЕДУПРЕЖДЕНИЕ [org.jboss.as.host.controller] (поток загрузки к…
0 ответов

Исключение перенаправления администратора Keycloak

Я пытаюсь создать пользователя в Keycloak, используя поток учетных данных клиента из моего весеннего загрузочного приложения. У меня есть клиент, созданный в Keycloak, и он взял из него clientId и clientSecret (вставил конфигурацию для справки). При…
0 ответов

Создать пользователя Keycloak через rest api без токена медведя

В настоящее время я пытался найти способ создать пользователя keycloak и только что нашел случаи, в которых нужен токен доступа администратора (это означает, что сначала необходимо войти в систему с учетной записью администратора). Моя система клиен…
09 апр '20 в 11:53
0 ответов

Конечная точка HTTP Keycloak для авторизации запросов на основе разрешений и областей

Чтобы смоделировать поток authz, я создал следующее: Клиент: управление курсом Пользователи: - teacher@gmail.com - student@gmail.com Роли: - Учитель - Ученик Ресурс: - Курс Преподаватель имеет доступ на просмотр и удаление курса, а студент - только …
21 апр '20 в 10:14
0 ответов

Создать список ролей в keycloak

Я пытаюсь создать список ролей, используя curl -g -s -S --request POST \ --url "https://${keycloak_ip}/auth/admin/realms/${realm_name}/roles" \ --header "authorization: bearer ${realm_token}" \ --header "cache-control: no-cache" \ --header "content-…
1 ответ

Openid-connect или SAML 2.0

Наше текущее приложение Бэкэнд находится в Spring Boot 2(RestAPI) и Angular во фронтенде. После завершения аутентификации он в настоящее время использует JWT(Bearer) для создания, обновления и удаления ресурсов путем передачи заголовков авторизации …
2 ответа

Как удалить область Keycloak через REST API

Я не могу удалить область через REST API в Keycloak 8.0.2. Мой Keycloak работает на localhost:38080. Я следил за этой документацией https://www.keycloak.org/docs-api/8.0/rest-api/index.html, см. Абзац "Удалить область". Во-первых, у меня есть токен …
09 мар '20 в 16:26
0 ответов

Пользователи, созданные из консоли администратора, сохраняют имя пользователя только при использовании SPI поставщика хранилища.

Я создал MongoDbUserStorageProvider чтобы делегировать пользовательское хранилище в MongoDB: public class MongoDbUserStorageProvider implements UserStorageProvider, UserLookupProvider, CredentialInputValidator, CredentialInputUpdater, UserQueryProvi…
11 мар '20 в 11:39
1 ответ

Keycloak Admin API - настраиваемый идентификатор пользователя при создании пользователя и назначении роли нескольким пользователям

У меня есть 2 вопроса по API администратора Keycloak: 1) Возможно ли в настоящее время назначить собственный идентификатор пользователя при создании пользователя через API администратора Keycloak? Я знаю, что несколько лет назад это было невозможно.…
16 мар '20 в 07:19
1 ответ

Keycloak Admin REST-API Синхронизация сопоставителя федерации

Я использую Keycloak 9.0.3 с федерацией пользователей LDAP, с режимом редактирования = WRITABLE и Import Users = on. Я разрабатываю приложение для весенней загрузки, которое должно вызывать API REST Keycloak для создания, обновления и удаления польз…
27 апр '20 в 18:35
1 ответ

Как добавить политику в Keycloak - пользовательский интерфейс вылетает

Я пытаюсь включить поток, когда какой-то пользователь-администратор с помощью какого-либо клиента администратора может создавать пользователей и получать их токены доступа для использования другими клиентами. Я имею установку KeyCloak с токена обмен…
21 май '20 в 15:44
3 ответа

Отменить токен доступа Keycloak

Я использую Keycloak для защиты своего интерфейса реагирования и серверной части node.js. Эти клиенты защищены с помощью авторизации на основе ролей. Мое внешнее приложение зарегистрировано в Keycloak как общедоступный клиент, а внутреннее - как кли…
0 ответов

Как расставить приоритеты рабов для запуска в Keycloak

Я настроил кластеризацию через конфигурацию главного устройства и подчиненного устройства в keycloak. Мой подчиненный процесс принимает токен, когда мой главный сервер выходит из строя В случае, если у меня настроено несколько ведомых устройств и дл…
0 ответов

как настроить внешний балансировщик нагрузки в keycloak

В нашей среде разработки мы используем кластеризацию с использованием домена и используем master-slave для балансировки нагрузки. В prd мы планируем использовать балансировщик нагрузки f5 Есть ли какие-нибудь блоги \ шаги для этого в keycloak Спасиб…
0 ответов

как заставить подчиненное устройство принимать токен, когда мастер все еще жив в Keycloak

Я настроил master-slave в keycloak. Мой раб принимает токен, когда мой хозяин выходит из строя, но мой раб не принимает токен, когда хозяин жив Есть ли способ для раба принять токен, когда мой хозяин еще жив? Настройка необходима для балансировки на…