【问题标题】:JHipster OAuth2 + Keycloak user related use caseJHipster OAuth2 + Keycloak 用户相关用例
【发布时间】:2018-07-19 01:51:20
【问题描述】:

通过各种谷歌搜索和阅读https://www.jhipster.tech/security/#oauth2,我收集到,为了与 JHipster 生成的应用程序进行移动/社交集成,我应该使用 OAuth2。 我这样想对吗?(我似乎找不到明确的答案)

我使用启用了 OAuth2 的 JHipster v5.1.0 创建了一个新应用程序。我注意到在用户管理方面缺少一些功能。以下是我的问题。

  1. 新用户如何注册新帐户?
  2. 用户如何更改密码/重置忘记的密码?

希望有上述经验的人可以帮助澄清。

提前谢谢你。

【问题讨论】:

  • 嗨,Qcumber,您是否找到任何有关 Keycloak 基本问题的资源?我找不到任何关于我是否可以保留用户的电子邮件或如何做的信息?
  • 我还没有深入到那个细节。对不起豪尔赫。

标签: oauth-2.0 jhipster keycloak okta


【解决方案1】:

对于社交登录,是的,您最好的选择是 OAuth 2.0。您可以通过 React Native(通过 JHipster Ignite)和 Ionic(通过 Ionic for JHipster)使用 JWT 进行移动开发,因此移动端不一定需要。

对于用户注册和更改密码,您需要在 Keycloak 或 Okta 中启用这些选项。这个blog post 向您展示了如何。

总结一下:

对于 Keycloak,您可以通过导航到 http://localhost:9080 并单击管理控制台来启用注册。使用 admin/admin 登录,然后单击登录选项卡。此屏幕允许您启用忘记密码、记住我以及通过电子邮件验证。

要在 Okta 中启用自助注册,您需要从 Okta 开发人员仪表板导航到经典 UI。屏幕左上角有一个可以在两者之间切换的链接。

然后导航到目录 > 自助注册并单击启用注册。将默认组设置为 ROLE_USER,默认重定向到以 http://localhost:8080 为值的自定义 URL,然后单击保存。

注意:如果您收到“http://localhost:8080”不是有效重定向 URI 的错误消息,这是因为您需要在安全 > API > 可信来源下添加 http://localhost:8080 作为可信重定向。进行此更改后,导航到目录 > 自助注册并编辑设置以再次配置自定义 URL。这次应该可以了。

【讨论】:

  • 感谢@matt-raible 的澄清。
猜你喜欢
  • 2020-12-08
  • 1970-01-01
  • 2015-11-09
  • 2022-12-08
  • 2021-11-10
  • 2019-06-25
  • 2022-07-07
  • 1970-01-01
  • 2022-10-13
相关资源
最近更新 更多