码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • keycloak~资源的远程授权


    合集 - keycloak(33)
    1.keycloak~自定义rest接口2021-05-122.keycloak~docker部署https的keycloak使用自定义证书2021-08-033.keycloak~扩展事件机制,集成kafka中间件2021-09-064.keycloak~nginx实现的https转发2021-08-315.keycloak~使用JDBC_PING实现k8s里的高可用2021-08-286.keycloak~为认证提供者添加配置项2021-08-247.keycloak~再说session和token02-108.keycloak~JWT各字段说明及扩展字段的方法02-039.keycloak~uma远程资源授权对接asp.net core2021-11-1810.keycloak~授权功能的使用2021-10-2511.keycloak~避免出现"用户已登录"的界面2021-10-1312.keycloak~记住密码实现关闭浏览器用户状态保持原理2021-10-0813.keycloak~大数据量时坑出现~索引的坑2021-09-1014.keycloak~自定义登出接口05-3115.keycloak~时间不正确的问题04-1216.keyclaok~keycloak存到cookie中的值和session_state03-3017.keyclaok~web安全防护03-2118.keycloak~JWT没有被持久化_是因为你对方法论理解不到位02-1019.keycloak~RFC知识的了解2022-10-13
    20.keycloak~资源的远程授权2022-09-21
    21.keycloak~自定义directgrant直接认证2022-01-1322.keycloak~jconsole监控wildfly和jboss2022-01-1223.jboss~静态文件路由和自定义日志2021-12-2424.keycloak~11.3.0之后微信认证问题解决2021-11-0225.keycloak~缓存的使用2021-10-2826.keycloak~KEYCLOAK_REMEMBER_ME中文用户名问题新版已经解决2021-10-1427.keycloak~管理平台的查询bug与自定rest中文检索2021-07-0928.跨域Cookie的读取2021-07-2129.keycloak~账号密码认证和授权码认证2021-04-2930.keycloak~OIDC&OAuth2&自定义皮肤2021-04-2931.keycloak~自定义SPI的注入与扩展2021-01-2932.keycloak集成微信登陆~解决国内微信集成的问题2021-01-1333.keycloak~自定义redirect_uri的方法2020-11-03
    收起

    17.1远程资源授权准备

    17.1.1认证和访问流程图

    参考:http://www.zyiz.net/tech/detail-141309.html

    17.1.2为用户指定角色

    可以使用ROLE_USER和ROLE_ADMIN 两种角色

    17.1.3添加认证服务和资源服务

    17.1.4配置客户端的认证权限

    17.1.5资源服务器打开远程授权

    Policy Enforcement Mode:指定授权服务器接受到请求时策略如何执行

    • Enforcing:当资源没有配置关联的策略时,请求默认被拒绝访问,这也是默认的选项
    • Permissive:当资源没有配置关联的策略时,请求允许访问,但也需要先登录,否则拒绝访问
    • Disabled:禁用所有资源的所有访问策略

    Decision Strategy:表示权限最终是如何计算的策略,以决定相应的资源是否能获得授权

    • Affirmative :至少一个权限计算做出正向决定
    • Unanimous:所有的权限计算都要做出正向决定

    17.1.6配置资源客户端的uma_protection角色

    这一步非常重要,如果没有配置,远程授权会是403
    这个参考资料:https://stackoverflow.com/questions/47199243/spring-keycloak-adapter-permissions-policy-enforcer-how-to-set-it-up

    17.1.7资源和权限及策略关系图

    17.2对资源授权的步骤

    17.2.1建立资源

    17.2.2建立策略

    17.2.3建立权限

    一个权限用关联一个资源和多个策略

    远程授权配置

    keycloak:
      auth-server-url: http://localhost:8080/auth
      realm: myrealm
      resource: resource-server
      credentials:
        secret: 0da76edf-e2df-49a9-a336-6b9bc35afa7e
      policy-enforcer-config:
        enforcement-mode: ENFORCING
       security-constraints:
        - auth-roles:
            - "*"
       security-collections:
        - name:
          patterns:
           - /*
    

  • 相关阅读:
    keytool工具生成JKS证书
    git中rebase和merge的区别
    【美团秋招笔试】美团第一次笔试 2022-8-20
    【毕业设计】基于Django与深度学习的股票预测系统
    亚信安全入选中国数据安全市场图谱
    实时流处理与分布式存储过程中对文件的操作
    GrabCut算法详解:从GMM模型说起
    全志R128芯片应用开发案例——驱动 WS2812 流水灯
    Tomcat使用教程(超详细)
    模块化之CJS, AMD, UMD 和 ESM
  • 原文地址:https://www.cnblogs.com/lori/p/16716520.html
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号