Keycloak 11.0.0生成令牌作用域参数无效

时间:2020-08-05 14:55:55

标签: oauth-2.0 jboss keycloak openid-connect

我正在将Keycloak从6.0.1版本直接更新到11.0.0,数据库迁移成功并且能够登录到管理控制台,但是令牌生成似乎已中断,我正在发送在curl下方以生成令牌

curl --location --request POST 'http://localhost:8480/auth/realms/test/protocol/openid-connect/token' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'grant_type=password' \
--data-urlencode 'username=testUser' \
--data-urlencode 'password=testPassword' \
--data-urlencode 'scope=testRole' \
--data-urlencode 'client_id=testService' \
--data-urlencode 'client_secret=testServiceSecret'

在发送上述请求时,Keycloak抱怨Invalid Scopes: testRole,但是我已经验证了角色和用户角色映射,并且该映射过去可以与Keycloak 6.0.1很好地配合使用。

仅说明一下,我们的客户已全面使用,是否会引起问题?还是发生了其他变化,或者在生成令牌时是否可以完全忽略无效作用域?

0 个答案:

没有答案