标签: jwt google-oauth google-oauth2 keycloak google-openid
我添加了带有OpenID connect V1.0的身份提供程序,并使用了Google端点。我提供了选项?hd = X.com(https://accounts.google.com/o/oauth2/v2/auth?hd=X.com)来限制登录,但是根据Google文档,它说HD是可选参数。从密钥斗篷角度来看,如何验证登录后是否从Google接收到令牌并限制登录?
答案 0 :(得分:0)
对于仍然对此答案感到好奇的人,从KC 11.0.0开始,KeyCloak服务器已明确表示它将验证Google的响应是否与您在KeyCloak中设置的hd参数相匹配,如下所示:
hd