Я хотел бы защитить наши веб-сервисы и хотел бы знать, понимаю ли я концепцию и как реализовать это в keycloak.В качестве поставщика oauth2 у нас есть 2 бэкэнд-системы A и B и keycloak.Система A использует службы в системе B.
- Я бы хотел, чтобы система A запрашивала токен доступа из keycloack с потоком учетных данных клиента, поскольку это только внутренний запрос.
- Система A отправляет запрос в систему B вместе с этим токеном доступа
- Система B проверяет токен доступа с помощью keycloak
- Система B отправляет фактический ответ службы, если проверка токена прошлаили соответствующее сообщение об ошибке.
Это хороший подход и как мы можем реализовать это в keycloak?