【发布时间】:2017-11-15 05:20:06
【问题描述】:
我们使用 Keycloak 服务作为 SSO 解决方案,并将生成的 JWT 提供给不同的微服务,效果非常好。
但现在我们遇到的问题是,当用户尝试登录时,JWT 必须使用来自外部资源的数据进行扩展。
更具体的是,用户可以使用唯一 ID 作为标识符访问不同的市场,但我们没有看到在 Keycloak 服务中管理哪个用户可以访问哪个市场。
这个问题的最佳解决方案是什么? 阅读文档后,自定义用户存储 SPI 是一个答案,但我认为这有点过分..
作为信息,我们使用 Keycloak 3.1.0 作为带有 postgres 数据库的独立服务
【问题讨论】: