現在、keycloak統合を使用してangular4プロジェクトを設定しています。そして、私がkeycloak githubリポジトリ(angular2-product-example)の例に従うと、私はkeycloak.jsonクライアント設定ファイルを作成し、Web URL経由でアクセス可能な私のWebプロジェクトにアップロードしました。私はJSアダプタ初期化することができるように、私はそこにそれを必要とする:URLでkeycloak.jsonを非表示にするには
let keycloakAuth: any = new Keycloak('keycloak.json');
をしかし、私は、セキュリティに関してに懸念を持っている、keycloakのクライアントシークレットとの設定は、URLからアクセス可能です。この場合、通常どのように確保されますか?
:問題についての詳細情報は、以下の のリンクで見つけることができますか?余分なコンテキストは、人々が良い答えを提供するのに役立つかもしれません。 – Quentin
keycloak githubリポジトリのKeycloakの例https://github.com/keycloak/keycloak/tree/master/examples/demo-template – czetsuya