我正在使用弹簧靴2.2.5
和带有9.0.2
的钥匙斗篷spring-boot-adapter
。
我已经创建了一个客户范围,并将其分配给我的自定义客户(公共客户)。当我解码JWT令牌时,我还可以在scope
声明中看到该范围。
虽然我可以使用通过keycloak适配器映射的角色,但没有找到如何映射作用域的方法。我的意思是我想使用类似here的@PreAuthorize("hasAuthority('SCOPE_somescope')")
之类的东西。
当前keycloak的适配器实现有可能吗?
谢谢