惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog
A
About on SuperTechFans
Microsoft Security Blog
Microsoft Security Blog
Y
Y Combinator Blog
罗磊的独立博客
J
Java Code Geeks
人人都是产品经理
人人都是产品经理
MongoDB | Blog
MongoDB | Blog
The GitHub Blog
The GitHub Blog
G
Google Developers Blog
U
Unit 42
Microsoft Azure Blog
Microsoft Azure Blog
博客园 - Franky
Jina AI
Jina AI
F
Fortinet All Blogs
H
Help Net Security
B
Blog RSS Feed
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Last Week in AI
Last Week in AI
博客园 - 司徒正美
云风的 BLOG
云风的 BLOG
M
MIT News - Artificial intelligence
C
Check Point Blog
GbyAI
GbyAI

卫星实验室 on XLabs

Spring Boot 4 迁移指南:从 3.x 升级到 4.0 完整教程与踩坑实战 Awesome Alternatives Bitnami:寻找 Bitnami Charts 的替代方案 Javax 和 Jakarta 过渡期兼容方案 - 企业级迁移指南 预防和消灭技术债:Maven CI 如何在编译时禁止调用某些特定 API Keycloak 自定义 User Federation SPI 实现:对接企业已有用户系统 Backstage 集成 Keycloak 和 oauth2-proxy:K8S 部署与 RBAC/ABAC 授权实战 统一身份认证 总体架构 Introduction Introduction Kubernetes
Spring Security 集成 Keycloak:RBAC/ABAC 授权与 JWT Token...
XLabs Club 卫星实验室 · 2024-11-24 · via 卫星实验室 on XLabs

使用 Spring Security Resource Server 和 Keycloak,实现用户 RBAC、ABAC 授权,主要介绍:

  1. Spring Security Resource Server 如何与标准 OAuth2 协议集成。
  2. Spring Security Resource Server 如何与 Keycloak Authorization Server 集成。
  3. 如何校验和解析 JWT Token,获取用户详细信息。
  4. 如何使用 keycloak admin client 获取更多信息,执行更高级动作。
  5. Spring Security JWT Token 模式下如何方便本地 Debug,如何通过 keycloak admin client 模拟用户登录。

在开始之前我们先解释几点:

  1. Keycloak 官方的 Spring Boot Starter 后续将逐渐停止维护,所以我们只用 keycloak 的 client,自己实现一部分代码,有 client sdk 实现起来很容易。
  2. Spring Security OAuth 2.0 Resource Server 也有多种集成方式,这里我们只实现 JWT 这一种,并且是 sessionless 的,也就是只负责授权不负责 登录认证, 登录由网关通过 oauth2-proxy 实现,详情可参考另一篇博客介绍 traefik-oauth2-proxy-keycloak