9.17. OpenID Connect クライアントシークレットを URL エンコードせずに Basic 認証で送信する
Red Hat build of Keycloak がブローカーとして機能し、OpenID Connect によって別のアイデンティティープロバイダーに接続するシナリオでは、クライアントシークレットを URL エンコードなしの HTTP Basic 認証として送信するクライアントシークレット (client_secret_basic_unencoded) として送信することを選択できます。これは RFC6749 に違反しますが、Red Hat build of Keycloak の以前のバージョンのデフォルトの動作を維持するために使用できます。