【发布时间】:2018-07-09 02:12:53
【问题描述】:
我有一个关于 Keycloak 和获取访问令牌的问题。
我们的设置如下: · 用户在 Keycloak 中创建和维护 · 资源、策略和权限也在 Keycloak 中维护
我们的用例是:
作为第三方应用程序,我想通过仅向 Keycloak 提供用户名来获取特定用户的授权信息(例如基于资源和范围的权限),因此我可以允许或禁止进一步的操作。
更具体: 在我们的应用程序中,需要根据访问令牌验证对其他服务的每个请求。但我们只有用户名。
现在的问题是:
> 只知道用户名,如何获取用户的访问令牌?
> 有没有办法为这样的用户获取访问令牌?
【问题讨论】:
标签: keycloak