【发布时间】:2018-01-06 12:50:05
【问题描述】:
我正在尝试从使用 keycloak 保护的 Spring Boot 应用程序中获取分配给特定用户的角色列表。
我在KeycloakWebSecurityConfigurerAdapter 配置类中声明了一个AccessToken bean,如下所示:
@Configuration
@EnableWebSecurity
@ComponentScan(basePackageClasses = KeycloakSecurityComponents.class)
public class KeycloakSecurityConfig extends KeycloakWebSecurityConfigurerAdapter {
//other config code
@Bean
@Scope(scopeName = WebApplicationContext.SCOPE_REQUEST, proxyMode = ScopedProxyMode.TARGET_CLASS)
public AccessToken accessToken() {
HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder.currentRequestAttributes()).getRequest();
return ((KeycloakSecurityContext) ((KeycloakAuthenticationToken) request.getUserPrincipal()).getCredentials()).getToken();
}
}
现在我可以在控制器中自动连接AccessToken,并且可以获取 ID 和用户名等信息,但是如何使用 AccessToken 获取分配给用户的角色列表?
【问题讨论】:
标签: java spring spring-boot spring-data-rest keycloak