首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Thymeleaf + Gateway + Keycloak:最佳配置

Thymeleaf + Gateway + Keycloak:最佳配置
EN

Stack Overflow用户
提问于 2022-05-28 16:44:00
回答 1查看 344关注 0票数 0

我的项目是:

  • 后端: Spring云网关后面的2个微服务,
  • 前端:一个带有Thymeleaf.

的Spring引导应用程序

我希望使用Keycloak确保前端和后端访问:

frontend

  • keycloak中的用户登录返回令牌

  • ,前端保存令牌

  • ,前端使用承载授权头

  • 中的令牌向网关发送请求,网关使用keycloak

H 118检查令牌,如果确定,请求将发送到microservice.

我尝试过多个配置来保护前端(Spring安全性、keycloak适配器)和后端(OAuth2-客户机、Spring安全性、authorization_code、密码)以及多个密钥披风客户端配置(公开、保密、仅承载),但没有一个完全成功。

前端和微服务都是安全的,而不是网关,网关和微服务都是安全的,而不是前端的。

我已经找到了很多教程,但都不像我想要的架构。

您将如何配置前端、网关和密钥斗篷?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-06-05 05:36:36

最后,我为我的案例找到了正确的配置:

作为oauth资源服务器的

  • 微服务,作为oauth资源服务器的
  • 网关,具有公共访问类型的
  • Keycloak客户端,
  • 前端应用程序:两个选项:H 19仅用于登录和注销的密钥掩蔽端点,H 210H 111或使用Keycloak的安全性

前端只需要用户名和密码。Keycloak返回一个令牌。网关需要一个有效的令牌。令牌被传递给微服务。

这是…中的一个解决方案

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72417480

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档