【问题标题】:missing x-userinfo header when using keycloack and kong-oicd使用 keycloak 和 kong-oidc 时缺少 x-userinfo 标头
【发布时间】:2022-11-17 03:44:11
【问题描述】:

我正在尝试使用 kong oicdkeycloak 19.0.3 来保护我的应用程序和我的 Dockerfile

FROM kong/kong:2.7.0

ENV OIDC_PLUGIN_VERSION=1.2.3-2
ENV GIT_VERSION=2.24.4-r0
ENV UNZIP_VERSION=6.0-r7
ENV LUAROCKS_VERSION=2.4.4-r1


USER root
RUN apk update && apk add git unzip luarocks
RUN luarocks install kong-oidc

RUN git clone --branch v1.2.3-2 https://github.com/revomatico/kong-oidc.git
WORKDIR /kong-oidc
RUN luarocks make

RUN luarocks pack kong-oidc ${OIDC_PLUGIN_VERSION} \
     && luarocks install kong-oidc-${OIDC_PLUGIN_VERSION}.all.rock

WORKDIR /
RUN git clone --branch 20200505-access-token-processing https://github.com/BGaunitz/kong-plugin-jwt-keycloak.git
WORKDIR /kong-plugin-jwt-keycloak
RUN luarocks make

RUN luarocks pack kong-plugin-jwt-keycloak ${JWT_PLUGIN_VERSION} \
     && luarocks install kong-plugin-jwt-keycloak-${JWT_PLUGIN_VERSION}.all.rock

USER kong

我确实通过传递client idclient secretdescovery endpoint进行了配置

当我访问 kong 中配置的路由时,我被重定向到 keycloak 进行身份验证,在成功身份验证后,我被重定向回我的应用程序但是当我检查标头时,我发现没有x-userUnfo,我只找到session cookie,我错过了什么吗?

我正在使用 nginx 作为应用程序来测试我的情况

【问题讨论】:

    标签: docker keycloak openid kong


    【解决方案1】:

    您不会在从浏览器到 Kong 的请求中看到这些请求标头,而是在从 Kong 到您的服务的上游请求中看到这些请求标头。 OIDC 插件将注入它们。

    关于 jwt-keycloak 插件的一个注意事项:你必须改变它的优先级,例如至

    ENV JWT_KEYCLOAK_PRIORITY="900"
    

    否则它将在 OIDC 插件之前执行,但您希望在之后执行。

    【讨论】:

      猜你喜欢
      • 2021-09-25
      • 2022-10-06
      • 2022-06-21
      • 2013-08-01
      • 2021-01-23
      • 2017-05-14
      • 1970-01-01
      • 2021-12-08
      • 1970-01-01
      相关资源
      最近更新 更多