Как аутентифицировать пользователя в keycloak, используя систему ответа на вызов при использовании его API администратора - PullRequest
0 голосов
/ 29 января 2020

Я использую Keycloak 8.0 и я пытаюсь аутентифицировать пользователя, называя его admin api. Ниже приведена команда curl.

curl -X POST \
  http://localhost:8180/auth/realms/quickstart-serv-springboot/protocol/openid-connect/token \
  -H 'Cache-Control: no-cache' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Postman-Token: abf5c8bf-0d1f-4178-951d-ba6c9d385596' \
  -d 'client_id=wb-auth-url-demo&username=admin-wb-auth-url-demo&password=admin&grant_type=password&client_secret=a3ffca99-e0b7-49d2-8369-b9eb15385b60'

В этом подходе рассматривается отправка пароля в виде открытого текста на сервер keycloak, но я собираюсь использовать систему ответа на вызов, которая сопоставляет хэш-значение пароля для пользователя. Как я могу сделать это с помощью администратора API?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...