我试图围绕bearer-only
Keycloak 的客户概念进行思考。
我了解公开与保密的概念以及服务帐户和相关grant_type=client_credentials
内容的概念。但是,使用bearer-only
,我被卡住了。
谷歌搜索仅显示讨论的片段,其中说:
您无法通过
bearer-only
客户端从keycloak获取令牌。
该文档也不清楚。他们只说:
仅承载访问类型意味着应用程序仅允许承载令牌请求。
好的,如果我的应用仅允许承载令牌请求,如果我无法使用客户端ID /客户端机密从Keycloak获取令牌,该如何获取?
而且,如果您无法获得令牌,您还能做什么?为什么这些客户存在?有人可以提供使用此类客户端的示例吗?
ServiceA
有效。对?但是,如果是这种情况,为什么还要致电Keycloak?如果我的客户有公共Keycloak密钥,则可以使用此密钥进行验证,而无需调用Keycloak。