使用 KeyCloak 作为身份管理后端,我希望新注册的用户收到一封带有指定域(不是 KeyCloak 的默认链接)的验证码的自定义电子邮件。
目前,KeyCloak 将发送一封电子邮件,链接到“执行以下操作”KeyCloak 页面;例如:
http://localhost:8080/auth/realms/test_webapp/login-actions/action-token?key=eyJhb...
在此链接之后,KeyCloak 提供的页面要求“继续进行电子邮件验证”,并使用另一个链接:
http://localhost:8080/auth/realms/<myrealm>/login-actions/required-action?execution=VERIFY_EMAIL&client_id=account&tab_id=Vu4BAcuG2X1
这种身份验证/验证舞蹈似乎很麻烦,并将 KeyCloak 直接暴露给用户 - 我希望整个用户身份验证流程(从注册开始)由我的后端处理,而不是 KeyCloak。有没有办法发送带有一些令牌的自定义电子邮件以允许验证用户?
示例流程为:
/register
路径上注册并被重定向到“检查您的电子邮件页面”<a href="mysite.com/verify-email?code=<some_code">verify</a>
<some_code>
与 KeyCloak 的 ReST API交换以验证此用户的电子邮件,并且 [如果验证通过] KeyCloak 将更改 emailVerified 为 True。KeyCloak 可以做到这一点吗?
归档时间: |
|
查看次数: |
288 次 |
最近记录: |