Я настроил пользователя my_user
, который принадлежит my_group
в Keycloak 4.8.3. Затем я получил для него маркер идентификатора с типом предоставления прав (Resource Owner Password Credentials, ROPC). Когда я проверяю выданный токен идентификатора с помощью такого инструмента, как jwt.io
, я вижу, что идентификатор и имя пользователя включены в JWT-кланы sub
и preferred_username
соответственно.
Но где членство в группах обнаруживается внутри JWT?