【发布时间】:2022-01-19 18:36:31
【问题描述】:
我将 Keycloak 用于我们的一款产品。我们正在使用客户端凭据授予流程来获取服务到服务通信的访问令牌。问题是,preffered_username 以“service_account_”的形式出现。我们的产品还有一个需要嵌入到令牌中的服务帐户(例如 _service),以便我们拥有针对该服务帐户的活动日志。 所以我的问题是,
- 我是否为用例使用了正确的授权流程。
- 我们能否将请求中的某些内容嵌入到令牌中。令牌端点是否在可添加到令牌的负载中采用其他属性?
【问题讨论】:
标签: oauth-2.0 keycloak openid-connect