为了账号安全,请及时绑定邮箱和手机立即绑定

使用收到的访问令牌检索 Keycloak 用户数据

使用收到的访问令牌检索 Keycloak 用户数据

翻翻过去那场雪 2021-09-12 15:27:11
我正在开发一个 WildFly-Backend(在 Java 中),它接受通过“授权”HTTP 标头使用用户的 Keycloak 持有者访问令牌签名的 HTTP 请求(来自自定义前端)。后端连接本身已经通过用于 WildFly 的 Keycloak 适配器进行了保护,但在内部,我想检查用户是谁(用户组、名称等)并返回非常有用的响应。我认为可以只从前端发送这些数据,但是一旦他们拥有访问令牌,人们就可以轻松伪造请求。有没有办法在只有访问令牌的情况下检索用户数据之类的东西?
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 133 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信