6.4.3. 初始访问和注册访问令牌


那些在 Red Hat Single Sign-On 服务器上没有配置帐户的开发人员可使用客户端注册 CLI。只有当 realm 管理员向开发人员发出 Initial Access Token 时,才能执行此操作。它最多是 realm 管理员,决定如何和何时发布这些令牌。realm 管理员可以限制 Initial Access Token 的最长期限,以及可使用它创建的客户端总数。

当开发人员具有 Initial Access Token 后,开发人员就可以使用它来创建新客户端,而无需通过 kcreg config 凭证 进行身份验证。Initial Access Token 可以存储在配置文件中,也可以指定为 kcreg create 命令的一部分。

例如,在:

  • Linux:
$ kcreg.sh config initial-token $TOKEN
$ kcreg.sh create -s clientId=myclient
Copy to Clipboard Toggle word wrap

或者

$ kcreg.sh create -s clientId=myclient -t $TOKEN
Copy to Clipboard Toggle word wrap
  • Windows:
c:\> kcreg config initial-token %TOKEN%
c:\> kcreg create -s clientId=myclient
Copy to Clipboard Toggle word wrap

或者

c:\> kcreg create -s clientId=myclient -t %TOKEN%
Copy to Clipboard Toggle word wrap

在使用 Initial Access Token 时,服务器响应包括新发布的注册访问令牌。该客户端的任何后续操作都需要通过与该令牌进行身份验证,该令牌仅对该客户端有效。

客户端注册 CLI 自动使用其专用配置文件来保存并使用该令牌与其关联的客户端。只要使用相同的配置文件用于所有客户端操作,开发人员就不需要进行身份验证来读取、更新或删除以这种方式创建的客户端。

有关初始访问和 注册 访问令牌的更多信息,请参阅客户端注册。

请运行 kcreg config initial-token --helpkcreg config registration-token --help 命令以了解有关如何使用客户端注册 CLI 配置令牌的更多信息。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat