密钥泄露:来自关联帐户的访问令牌

时间:2020-01-29 10:01:59

标签: oauth-2.0 openid openid-connect keycloak

我的情况如下:

我有两个密钥斗篷实例A和B。B在A中设置为身份提供者,并且选中了“仅帐户链接”。然后,我将A(testuserA)中一个用户的帐户与B(testuserB)中一个用户的帐户关联起来。在testuserA帐户视图的“联合身份”选项卡以及管理界面中用户帐户的“身份帐户”链接选项卡中查看时,可以看到连接。

现在,我想登录到Keycloak A /或者使用OAuth2 / OpenId Connect获取令牌,例如通过Auth Code Flow,然后以某种方式获取令牌,以从B访问资源。就像我可以以其他方式进行设置一样。

当不使用“仅帐户链接”并在登录页面上显示身份提供者时,我能够使用testuserB登录,然后不仅收到了A的会话令牌,还收到了B的会话令牌以查看testuserB帐户页面。 / p>

所以我的问题基本上是:如果我使用一个Keycloak登录,如何从链接的帐户中获取令牌?主要以编程方式使用A的访问令牌从B获取令牌。

我觉得我要么错过了某个文档,要么就误解了帐户链接概念,因为我不了解帐户链接会做些什么,否则我会觉得很奇怪,否则会在帐户>联合身份视图中看到它。

0 个答案:

没有答案
相关问题