keycloak auth / admin / master / console / whoami 401(未经授权)

时间:2020-09-22 15:41:09

标签: keycloak

由于某些组织限制,我的DNS服务器在将请求传递到服务器之前会进行基本身份验证凭据检查。这是为了避免不必要的请求到达应用程序服务器。

为了使我的应用程序的公共部分正确加载,我在应用程序层的请求中添加了Auth-Header,以便只有第一个/新匹配才需要凭据

enter image description here

但是我无法登录并查看网站的私人部分。

我在docker容器中运行了一个密钥斗篷,尽管当我在组织网络内部时它运行良好,但是从网络外部,我在auth / admin / master / console / whoami请求中得到了401(未经授权)。

>

我可以看到,对于此请求,用令牌替换了Authorization-header标题以进行密钥遮盖身份验证,结果,此请求被DNS阻止,并且从未到达我的服务器。

enter image description here

如何解决此问题?如何告诉keycloak在请求中发送另一个授权标头及其标头。像这里的Multiple HTTP Authorization headers?(如果这确实是解决方案?)

0 个答案:

没有答案