Я создал приложение JHipster с аутентификацией oauth2. Последний реализуется Keycloak через сгенерированный docker -композитный файл.
Все отлично работает в браузере для «людей». Но мне нужно заставить некоторые внешние программы использовать API во время аутентификации Бенга.
Поэтому я начал имитировать прямой доступ к API с помощью Postman. Я читал о XSRF-TOKEN повар ie. Но, честно говоря, я не понимаю процесс аутентификации.
Может кто-нибудь объяснить, как выполнять аутентифицированные запросы к JHipster API в отношении keycloak?
Возможно, это не правильный подход Я также читал о реализации Конфигурации, основанной на другом механизме аутентификации, который должен использоваться для контроллеров, выставленных на другой конечной точке.
Любая помощь в выяснении всего этого будет очень признательна!