【发布时间】:2022-10-18 04:56:02
【问题描述】:
无法理解为什么我的复合角色没有添加到 access_token。我创建了一个简单的角色(名为 Child)并将其分配给用户。然后我创建了一个复合角色(名为 Parent)并与 Child 角色链接。我想复合角色将被添加到访问令牌中,但这并没有发生。
【问题讨论】:
标签: keycloak access-token
无法理解为什么我的复合角色没有添加到 access_token。我创建了一个简单的角色(名为 Child)并将其分配给用户。然后我创建了一个复合角色(名为 Parent)并与 Child 角色链接。我想复合角色将被添加到访问令牌中,但这并没有发生。
【问题讨论】:
标签: keycloak access-token
被授予复合角色的用户将固有所有角色内复合角色。注意“内”这个词。
因此,如果角色“子”由角色“父”(子 -> 父)组成,并且您将角色“子”分配给用户,那么该用户还将获得分配给它的角色“父”。但是,如果您刚刚为用户分配了“父”角色,那么该用户将只会获得“父”角色。
这就是您的用例中发生的情况,如果您将角色“孩子”分配给用户,您将拥有由角色“孩子”(父母 - >孩子)组成的角色“父母”,您将看不到“父”那里。但是,如果您将角色 Parent 分配给用户,您将看到分配给该用户的“Parent”和“Child”角色。
【讨论】: