【发布时间】:2020-09-29 09:19:17
【问题描述】:
我刚刚从Github 获取了演示代码
所以我改变了keycloak-config.json
var keycloakConfig ={
clientId: 'my-api',
bearerOnly: true,
serverUrl: 'https://<IPADDRESS>:8443/auth/',
realm: 'myrealm',
credentials: {
secret: '99e71ca7-f25b-40b5-87ed-0af2656b52ac'
}
};
但它会因错误而失败
403:访问被拒绝
这里是代码
router.get('/user', keycloak.protect(), function(req, res){
res.send("Hello User");
});
即使这样也一样
router.get('/user', keycloak.protect('user'), function(req, res){
res.send("Hello User");
});
我关注了这个演示代码的this链接
【问题讨论】:
-
你是否在 nodejs 方面遇到了一些额外的错误?否则我只能做一些疯狂的猜测;-) 你正在通过 https 访问 keycloak,nodejs 信任使用的证书吗?如果您向 nodejs 发送
access_token,则需要使用领域公钥验证此令牌。此密钥通常是从 kc-ednpoint 获取的,在您的情况下这可能是不可能的
标签: node.js keycloak keycloak-connect keycloak-nodejs-connect