相关疑难解决方法(0)

Web服务的代理安全服务,在请求中需要Uname / Password

我们有一个供应商提供的解决方案,需要用户名和密码来利用其作为Web服务公开的API。它们将包含在调用的实际xml中。我们显然不喜欢那样。

是否有人知道我们可以使用基于令牌的安全性对呼叫系统进行身份验证的任何产品,系统,然后将其注入用户名密码并在产品可访问的安全区域(而不是外部呼叫者)中转发请求。当然返回响应。

例如: 在此处输入图片说明

security authentication proxy web-services inject

5
推荐指数
1
解决办法
108
查看次数

Keycloak Spring Security客户凭证授予

我可以使用KecloakRestTemplate,其中一个keycloak客户端与另一个keycloak客户端进行通信。但是,仅当我已登录第一个密钥库客户端时,该方法才起作用,即它将客户端ID,客户端密钥,用户名,密码发送到密钥库服务器。如果未在第一个客户端上使用用户名和密码进行身份验证,则会收到“无法设置授权标头,因为没有身份验证原则”。但是我已配置密钥斗篷将服务帐户用于第一个客户端(客户端凭据授予),因此我不应该使用用户名/密码,而应该仅依赖客户端ID /秘密。这是OAuth 2规范的错误/偏差吗?

security spring spring-security keycloak

3
推荐指数
2
解决办法
3454
查看次数