Keycloak-您可以向客户凭证添加自定义声明吗?

时间:2020-10-22 20:36:49

标签: jwt single-sign-on keycloak minio

我正在使用密钥斗篷获取访问令牌,但我需要这些jwt令牌具有MinIO要求的'策略'属性/声明。

现在,我可以通过使用Grant_type = password,加上用户名和密码来调用令牌端点来获取这些信息。

我知道该策略属性是从用户映射的,但是,是否有可能获得包括该属性的客户端凭据(grant_type = client_credentials)?或任何其他类型的补助金?

1 个答案:

答案 0 :(得分:1)

您可以将 Mapper 添加到客户端

Mapper Type: "hardcoded claim"

Token Claim Name: <token body key>, in your case is 'policy'

Claim value : <the value>