Keycloak 16 – может ли он регистрировать токены доступа OIDC для поставщиков удостоверений Open-ID Connect?
Как я могу заставить Keycloak 16 регистрировать токен доступа при использовании поставщика удостоверений Open-ID Connect? Мне нужно посмотреть, какие претензии поставщик OIDC отправляет в Keycloak.
1 ответ
Вы можете включить регистрацию токенов в конфигурации сервера Keycloak. Это позволит вам увидеть утверждения, которые поставщик OIDC отправляет в Keycloak.
- Войдите в консоль администрирования Keycloak.
- Выберите область, которую вы хотите настроить, из раскрывающегося списка в верхнем левом углу.
- Нажмите на вкладку «Сервер» в меню слева.
- Нажмите на вкладку «Журналирование» в подменю.
- Прокрутите вниз до раздела «Токен» и установите для уровня ведения журнала «Токен JSON» значение «ОТЛАДКА».
- Нажмите «Сохранить», чтобы сохранить изменения.
После включения ведения журнала токенов вы можете просмотреть журналы сервера Keycloak, чтобы увидеть токен доступа и утверждения, отправленные поставщиком OIDC.
Обратите внимание, что включение регистрации токенов может иметь последствия для безопасности и должно использоваться только в целях отладки и устранения неполадок.