к Сервису Б.
Правильно ли я понимаю, что я должен создать 2 клиента в keycloak и сделать сервис а и сервис б как ресурс сервер.
Сервиса А будет брать свой токен через client_credentails и будет идти к Сервису Б, а Сервис Б будет чекать этот токен через конвертер на наличии доступа.
Правильно ли я понял?
Кто нибудь сталкивался?
Здесь описан флоу для service-to-service. https://datatracker.ietf.org/doc/html/rfc6749#section-4.4
На сколько норм решение ? Использовать client_credentials flow? Как лучше реализовать authn/authz между сервисами внутри одной сети ?
Обсуждают сегодня