我想保护我们的Web服务,并想知道我是否了解概念以及如何在keycloak中实现它。我们有2个后端系统A和B以及keycloak作为oauth2提供程序。系统A使用系统B上的服务。
这是一个好方法吗,我们如何在密钥斗篷中实现呢?
答案 0 :(得分:0)
您拥有三种带有密钥斗篷的访问类型
更多信息可以在这里找到
https://www.keycloak.org/docs/latest/server_admin/index.html
如果其他面向UI的客户端访问了系统A,则将系统A和系统B实施为仅承载客户端。