小编Luc*_*o82的帖子

Spring Boot Keycloak 多租户配置

我有一个 Keycloak 实例,并创建了两个领域,并为每个领域创建了一个用户。

Realm1 (Tenant1) -> User 1
Realm2 (Tenant2) -> User 2
Run Code Online (Sandbox Code Playgroud)

我有一个特定领域的 spring boot application.yml (资源服务器 - API)并在我的代码中修复。

keycloak:
  realm: Realm1
  auth-server-url: https://localhost:8443/auth
  ssl-required: external
  resource: app
  bearer-only: true
  use-resource-role-mappings: true
Run Code Online (Sandbox Code Playgroud)

它正在为 Realm1 工作并验证。

但现在我可以接收来自 user2 (tenant2) 的请求,并且令牌将无效,因为公钥 (realm1) 对于签名的请求 jwt 令牌 (realm2) 无效。

允许多领域的多租户和动态配置的最佳方法是什么?

谢谢,

spring multi-tenant keycloak

5
推荐指数
1
解决办法
7113
查看次数

标签 统计

keycloak ×1

multi-tenant ×1

spring ×1