【发布时间】:2021-08-01 16:31:25
【问题描述】:
我有一个快速应用程序,我想用keycloak-connect 保护它。我还没有找到任何关于如何在这个中间件中使用 PKCE 设置授权代码流的文档或示例。
我认为我已正确配置 Keycloak (IDP),因为来自应用程序的身份验证失败,因为中间件既未传输 code_challenge 也未传输 code_challenge_method 参数,身份验证服务器拒绝:
auth_callback
1
error
invalid_request
error_description
Missing parameter: code_challenge_method
state
b720bdf4-daf8-4aa7-8525-be02404396a6
中间件配置:
{
realm: 'SomeRealm',
'auth-server-url': 'https://auth-server.url/auth/',
'ssl-required': 'all',
resource: 'Some-client-ID',
'public-client': true,
'confidential-port': 0,
}
keycloak-connect 甚至能够利用这个流程吗?
【问题讨论】:
标签: node.js express pkce keycloak-connect keycloak-nodejs-connect