2017-05-31 14 views
1

私のユーザーはすでに有効なトークンでログインしていますが、有料のサブスクリプションの確認やキャンセルなどの重要な操作では、データであるため、サーバーはそれを検証します。 これまでのところ、私のアプリケーションにはデータベース内のユーザーがいて、この方法を開発するのは簡単でした。パスワードが有効かどうかは、SpringブートアプリケーションのKeycloakで確認してください。

ユーザーがパスワードを正しく送信したことを確認するにはどうすればよいですか?バックエンドにユーザー名とパスワードでログインする必要がありますか?

+1

これに関するJIRAの問題はhttps://issues.jboss.org/browse/KEYCLOAK-943です。私が知っている唯一の選択肢は、SPIを書くことです。 –

答えて

0

バックエンドは、検証/イントロスペクションのためにトークンを渡すことができるように、すでにKeycloakクライアントとしてセットアップされている必要があります。

「ダイレクトアクセス許可」を有効にすると、バックエンドがKeycloakでユーザー名とパスワードの資格情報を直接渡して検証できるようになります。

関連する問題