【发布时间】:2026-01-15 14:50:02
【问题描述】:
我的设置包含三个组件:
- 后端应用程序 (Python/Flask)
- 前端应用程序 (VueJS)
- 钥匙斗篷
前端将使用 Keycloak 让用户登录并使用访问令牌对后端的请求进行身份验证。到目前为止,一切都很好。
现在我希望第三方应用程序能够向后端发出经过身份验证的请求,我想知道如何使用 Keycloak 来实现?我的想法是为每个客户颁发一组新的凭据。然后,他们的应用程序与 Keycloak 对话以获取访问令牌。然后我可以使用 Keycloak 来管理 API 的所有用户的访问控制。
- 如何在 Keycloak - 客户端中表示第 3 方应用程序?用户? ...?
- 这种用例是否有最佳实践?
【问题讨论】:
标签: authentication oauth authorization keycloak