第 3 章 管理资源服务器
根据 OAuth2 规范,资源服务器是托管受保护资源的服务器,能够接受和响应受保护的资源请求。
在红帽构建的 Keycloak 中,资源服务器提供了一个丰富的平台,可为其受保护的资源启用精细的授权,其中可以根据不同的访问控制机制做出授权决策。
任何客户端应用程序都可以配置为支持细粒度权限。这样,您以概念上将客户端应用程序转换为资源服务器。
3.1. 创建客户端应用程序 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
启用红帽构建的 Keycloak 授权服务的第一步是创建您要切换到资源服务器的客户端应用程序。
流程
单击 Clients。
客户端
在此页面上,点 Create。
添加客户端
-
输入客户端的客户端 ID
。例如,my-resource-server。 输入应用程序的
Root URL
。例如:http://${host}:${port}/my-resource-server
http://${host}:${port}/my-resource-server
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 点 Save。创建客户端并打开 client Settings 页面。此时会显示类似如下的页面:
客户端设置