2017-05-31 49 views
1

我的用戶已經使用有效的令牌登錄,但在一些重要的操作中(如確認或取消付費訂閱),我希望它將密碼發送到另一個數據,所以服務器驗證它。 現在,我的應用程序在數據庫中擁有用戶,並且很容易以這種方式進行開發。從Spring Boot應用程序中檢查密碼是否在Keycloak中有效

如何檢查用戶是否正確發送密碼?我需要嘗試在後端使用用戶名和密碼登錄嗎?

+1

此問題的JIRA問題是https://issues.jboss.org/browse/KEYCLOAK-943。我知道的唯一選擇是編寫一個SPI。 –

回答

0

您的後端應該已經設置爲Keycloak客戶端,以便它可以傳遞令牌進行驗證/自檢。

如果啓用「直接訪問授權」,它將允許後端直接傳遞並驗證用戶名和密碼憑證與Keycloak。

相關問題