相关疑难解决方法(0)

使用Postman在标头中发送JWT标记

我正在根据以下文章测试基于JWT令牌的安全性的实现.我已成功从测试服务器收到一个令牌.我无法弄清楚如何让Chrome POSTMAN REST客户端程序在标头中发送令牌.

邮差截图

我的问题如下:

1)我使用正确的标题名称和/或POSTMAN界面吗?

2)我需要基于64编码令牌吗?我以为我可以把令牌送回来.

express jwt postman

158
推荐指数
8
解决办法
19万
查看次数

如何在没有管理员帐户的情况下通过REST获取Keycloak用户

有没有办法通过REST获取Keycloak领域的用户列表而不使用管理员帐户?管理控制台可能有某种可分配的角色?寻找任何想法.

现在我正在使用管理员凭据来获取访问令牌,然后使用该令牌从realm/users端点提取用户.

获取令牌(来自node.js应用程序request):

uri: `${keycloakUri}/realms/master/protocol/openid-connect/token`,
form: {
  grant_type: 'password',
  client_id: 'admin-cli',
  username: adminUsername,
  password: adminPassword,
}
Run Code Online (Sandbox Code Playgroud)

使用令牌:

uri: `${keycloakUri}/admin/realms/${keycloakRealm}/users`,
headers: {
  'authorization': `bearer ${passwordGrantToken}`,
}
Run Code Online (Sandbox Code Playgroud)

我希望能够使用客户端应用程序中的通用用户信息(用户名,电子邮件,全名).

keycloak keycloak-services

13
推荐指数
1
解决办法
1万
查看次数

标签 统计

express ×1

jwt ×1

keycloak ×1

keycloak-services ×1

postman ×1