我们正在考虑将密钥斗篷用作我们的SSO框架。
根据多租户支持的keycloak文档,应用程序服务器应保存所有keycloak.json身份验证文件,从keycloak admin获取这些文件的方法,是否可以通过API动态获取它们?还是至少要获得领域公钥?我们希望避免将每个领域的此文件手动添加到应用程序服务器(以避免停机等)。
另一个与多租户相关的问题-根据文档,应该为每个领域创建相同的客户端,因此,如果我有100个领域和10个客户端,则应该为100个相同的客户端定义100次?还有其他选择吗?
我们的流程之一是应针对应用程序(定义为keycloak客户端)进行身份验证的后端微服务,出于安全原因,我们希望避免将用户/ psw保留在服务器上,管理员是否可以通过这种方式获取令牌并将其手动放置在该微服务的服务器文件系统上?可以在keycloak UI中生成此令牌的选项吗?
提前致谢。
keycloak ×1