170 похожих чатов

Привет, подскажите плиз вот пол дня сижу и не могу

найти\придумать, а как при oauth2 через кейклоак, пробрасывать client-id & client-secret?
client-secret еще можно как-то хранить в волте и брать его там по ключ значению (client-id=client-secret), а что касается id вообще не могу понять.
Просто ведь без него и секрета, код не обменять на токен, а сеттапить его в пропертях кажется не совсем правильно, так как клиетов может быть тьма.

6 ответов

13 просмотров

клиент - это твое приложение, которое стучится в кейклоак, а не юзеры...

Термин Client в OAuth означает не конкретного персонажа, а совокупность настроек для логина. Например, клиент frontend-web, для этого клиента разрешен auth_code, токены живут 2ч, и в клеймах токена ты отдаёшь емейл например. А вот другой клиент, называется backen-service Для него разрешён direct grant, нет refresh token, время жизни токена 24ч и в клеймах только всякие дополнительные пермишны. Т.е. клиент - это не юзер, а "точка входа", которая определяет разрешенные способы входа и всякое разное.

Ayrat Hudaygulov
Термин Client в OAuth означает не конкретного перс...

К теме OAuth, насколько плохая/не плохая идея поставить свой прокси-ауф сервис, который будет фронту отдавать всех пользователей, роли в кейлоке, проверять валидность токена. Т.е. более удобный api для фронта, нежели, чтоб он сам ходил. Меня тут беспокоит, что придется моему бэку дать доступ до кейклока

Evg Resh
К теме OAuth, насколько плохая/не плохая идея пост...

а чем admin API в киклоаке не подошёл? там уже вся REST приблуда написана

Ayrat Hudaygulov
а чем admin API в киклоаке не подошёл? там уже вся...

Ну так для admin-api же нужно секрет хранить, и вот это мне и не нравится

Evg Resh
Ну так для admin-api же нужно секрет хранить, и во...

так ты раскрываешь юзеров/роли клиенту. Кто он такой если не админ

Похожие вопросы

Обсуждают сегодня

#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Помогите пожалуйста. Делаю систему плагинов. Проблема сейчас в такая: плагины загружаются в основном потоке. FLibHandle := SafeLoadLibrary(FFileName) Но нужно еще выполнить фу...
Илья 🤣
10
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Гляньте, че бывает: Сегодня по одному проекту одной вебстудии делал проект небольшой, на их хостинге. На Modx revo. В определенный момент , работая в админке, вдруг перестал р...
Artem
7
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
12
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
Карта сайта