【发布时间】:2020-12-08 00:37:21
【问题描述】:
我让 Jhipster 使用 Oauth2 + Keycloak 运行。
我有一个用例,我需要从 Jhipster React UI 更新用户姓氏和名字,所以我通过服务帐户使用 Keycloak 管理客户端来更新 Keycloak 中的用户属性。
问题是需要将信息重新提取到 OIDC 令牌才能让用户立即看到更改。 (类似问题:https://github.com/jhipster/generator-jhipster/issues/7398)
是否有任何建议如何设置 Spring Security 以便能够使用 Keycloak 的最新信息重新获取/刷新我的令牌,或者任何明确的调用来做到这一点?
感谢您的回答!
【问题讨论】:
-
您好,您找到解决方案了吗?我处于同样的情况,用户通过管理客户端正确更新,但 Spring 应用程序仍然依赖旧的令牌数据。我正在考虑一个 hacky 解决方案:使访问令牌无效,并让客户端应用程序在第一个用户更新之后发送另一个请求。然后,无效的访问令牌将使应用程序客户端刷新访问令牌,并从更新的令牌同步数据。我正在寻找更好的解决方案,这并不能说服我太多。
标签: spring-security oauth-2.0 jhipster spring-security-oauth2 keycloak-rest-api