Keycloack jwt配置 - 如何隐藏或省略jwt令牌的resource_access

Han*_*Che 6 jwt keycloak

我希望能够resource_access使用简单的 api 登录方法生成一个不包含该属性的 JWT 令牌。

用例是我想生成一个离线令牌并将其存储在 nfc 芯片上以供长期使用。然而resource_access,由于我们有很多不同的角色,所以代币“膨胀”了。这导致阅读过程永远持续下去。

Jan*_*raj 4

尝试在Keycloak中配置使用的OIDC客户端。roles从......中去除Assigned Default Client Scopes