170 похожих чатов

Привет, подскажите плиз вот пол дня сижу и не могу

найти\придумать, а как при oauth2 через кейклоак, пробрасывать client-id & client-secret?
client-secret еще можно как-то хранить в волте и брать его там по ключ значению (client-id=client-secret), а что касается id вообще не могу понять.
Просто ведь без него и секрета, код не обменять на токен, а сеттапить его в пропертях кажется не совсем правильно, так как клиетов может быть тьма.

6 ответов

14 просмотров

клиент - это твое приложение, которое стучится в кейклоак, а не юзеры...

Термин Client в OAuth означает не конкретного персонажа, а совокупность настроек для логина. Например, клиент frontend-web, для этого клиента разрешен auth_code, токены живут 2ч, и в клеймах токена ты отдаёшь емейл например. А вот другой клиент, называется backen-service Для него разрешён direct grant, нет refresh token, время жизни токена 24ч и в клеймах только всякие дополнительные пермишны. Т.е. клиент - это не юзер, а "точка входа", которая определяет разрешенные способы входа и всякое разное.

Ayrat Hudaygulov
Термин Client в OAuth означает не конкретного перс...

К теме OAuth, насколько плохая/не плохая идея поставить свой прокси-ауф сервис, который будет фронту отдавать всех пользователей, роли в кейлоке, проверять валидность токена. Т.е. более удобный api для фронта, нежели, чтоб он сам ходил. Меня тут беспокоит, что придется моему бэку дать доступ до кейклока

Evg Resh
К теме OAuth, насколько плохая/не плохая идея пост...

а чем admin API в киклоаке не подошёл? там уже вся REST приблуда написана

Ayrat Hudaygulov
а чем admin API в киклоаке не подошёл? там уже вся...

Ну так для admin-api же нужно секрет хранить, и вот это мне и не нравится

Evg Resh
Ну так для admin-api же нужно секрет хранить, и во...

так ты раскрываешь юзеров/роли клиенту. Кто он такой если не админ

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта