Поток кода авторизации указан в URL-адресе, поскольку он предназначен для перенаправления на страницу входа в Keycloak. Вы заходите на страницу входа в keycloak, используя идентификатор клиента и URL-адрес перенаправления в ваше приложение. После успешного входа в систему сервер keycloak снова перенаправляет на ваше приложение, предоставляя код авторизации, добавленный в сам URL. Затем ваше приложение отправляет этот код, чтобы получить набор токенов, который фактически указан в формате JSON.
Невозможно получить код авторизации от конечной точки REST, потому что он предназначен для выполнения потока веб-браузера. Вы по-прежнему можете использовать разрешение прямого доступа, чтобы напрямую войти в систему пользователей с их учетными данными и получить набор токенов. Это, однако, считается немного слабее.
Смотри также: