‏نمایش پست‌ها با برچسب keycloak. نمایش همه پست‌ها
‏نمایش پست‌ها با برچسب keycloak. نمایش همه پست‌ها

۱۳۹۹ اسفند ۵, سه‌شنبه

دسترسی به role های کاربران در Spring/Jhipster از Keycloak

 برای ایجاد محدودیت روی کنترلر ها، یا فیلتر کردن نتایج بسته به نقش کاربر، با محدودیت هایی در JHipster 5.x روبرو شدیم. توکنی که از Keycloak میگرفتیم شامل نقشهای کاربر بود ولی در مسیر اشتباهی! Keycloak نقش ها رو در مسیر realm_access.roles داخل توکن قرار میداد در حالی که Spring Security، در روت playload توکن دنبال roles میگرده.

من این مشکل رو سمت از سمت Keycloak حل کردم و roles رو به روت playload اضافه کردم، که در دنباله این مطلب به این موضوع میپردازم.

۱۳۹۹ دی ۹, سه‌شنبه

سرویس های ضروری Keycloak

Keycloak یکی ازسرور های احراز هویت قدرتمند حال حاضر است. اپن سورس و در نتیجه رایگان است، اما امکان تهیه پشتیبان حرفه ای از ردهت هم موجود است.
وقتی در حال طراحی اپلیکیشن به صورت میکروسرویس هستیم، هر بیزینسی را به صورت یک سرویس میبینیم، و یکی از مهمترین این سرویس ها، مدیریت کاربران است. Kecloak این رو برای شما هندل میکنه و سرویس های شما رو امن میکنه.
حالا من میخوام یک سری از سرویس های کلی Keycloak رو براتون به اشتراک بزارم،‌که کارتون برای شروع راحتتر بشه.