如何通过Keycloak服务帐户登录?

时间:2019-01-22 11:35:59

标签: node.js keycloak service-accounts

我不知道如何准备POST命令来使用服务帐户访问密钥斗篷。

我正在使用nodejs访问干净的keycloak 4.8.1服务器,并尝试了一些POST配置,但仍无法通过服务帐户成功登录。

我很难尝试通过服务帐户简单地登录到客户端。我尝试了一些配置,但登录未成功。我尝试过的最后一个代码是这样的:

function serviceAccountAuthenticate (client) {
  return function login (realmName, secret) {
    const clientSecret = `procempa-admin:${secret}`;
    const basicToken = `Basic: ${btoa(clientSecret)}`;
    return new Promise((resolve, reject) => {
      const req = {
        form: {'grant_type': 'client_credentials'},
        authorization: basicToken,
        'Content-Type': 'application/x-www-form-urlencoded',
      };
      const url = `${client.baseUrl}/realms/${realmName}/protocol/openid-connect/token`;
      request.post(url, req, (err, resp, body) => {
        if (err) {
          return reject(err);
        }

        // Check that the status cod
        if (resp.statusCode !== 200) {
          return reject(body);
        }

        return resolve(body);
      });
    });
  };
}

结果令人沮丧:

{ form: { grant_type: 'client_credentials' },
  authorization: 'Basic: cHJvY2VtcGEtYWRtaW46YzZmZmUxNzUtNDgyZS00NjMxLWE5YjEtMTBjNWIyNjZlYzZi',
  'Content-Type': 'application/x-www-form-urlencoded' }
Error {"error":"unauthorized_client","error_description":"INVALID_CREDENTIALS: Invalid client credentials"}

0 个答案:

没有答案