Как это возможно в неявном потоке OIDC, SPA может вызывать RP (Springboot Service) без IdP - PullRequest
0 голосов
/ 16 мая 2019

Изначально существует приложение ReactJS, которое при нажатии кнопки «Войти» перенаправляет на страницу входа в Keycloak и после предоставления правильных учетных данных перенаправляет обратно в приложение ReactJS, где при нажатии кнопки происходит нажатие на сервис REST Springboot и выдается списокпредметов.Затем сервер Keycloak был отключен, и кнопка на странице приложения ReactJS была снова нажата, и служба Springboot была снова вызвана, она не попадает на сервер Keycloak для каждого запроса.

Я нашел реализацию вGithub, где есть SPA, созданный с использованием ReactJS, служба Springboot REST с использованием адаптера Keycloak и файл конфигурации области Keycloak.Источники были созданы, и каждая служба работала в своих разных портах.

Ссылка на источник, на который я ссылался -

https://github.com/novomatic-tech/keycloak-examples

Поведение, с которым я столкнулся, - допустимое поведение OIDC Implicit flow иличто-то не так?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...