【发布时间】:2020-10-14 12:35:35
【问题描述】:
我将 Keycloak 用于微服务架构。
当我想访问受保护的资源时,我会看到 Keycloak 登录表单并且可以登录。登录后我会被重定向到该资源。在请求标头中,我可以看到标头 Cookie: mongo-express=s%3AVpTxrBrZp_bb1kpZOuCo6nitgpTzI0YJ.6OS1ttu4hjcnut%2FG6zdyDnLk2B%2FrEmMEEw9jy2rCUrE; SESSION=510eb294-493e-4cb6-9cb8-1e09604a7fc7 已设置。
当我尝试使用 Authorization: Bearer ... 标头访问资源时(例如,来自 Postman 的先前 requestet JWT),我无法访问该资源。相反,我再次看到登录表单。
如何配置 Keycloak 以在登录后使用 JWT 而不是标头中的 Session 或至少接受带有 Bearer 令牌的 Authorization 标头?
【问题讨论】:
标签: authentication oauth jwt keycloak openid-connect