首页 > 解决方案 > 密钥斗篷授权

问题描述

嗨,我对 Keycloak 很陌生,我不了解有关授权的一些​​基本知识。我有一个公开一些资源的 REST API,我希望用户根据这些资源具有不同的角色。例如:我有用户、汽车和两个角色(roleA、roleB)。我想将角色 A 分配给 carA 的用户 A。我可以在 Keycloak 中执行此操作吗?如何?

谢谢!

标签: keycloak

解决方案


是的,这是可以做到的。这可以通过 KEYCLOAK 的管理控制台轻松完成。

  1. 创建一个领域
  2. 在领域中为您的应用程序创建客户端
  3. 创建角色(领域角色或客户端角色)
  4. 创建资源
  5. 通过选择相关角色创建基于角色的策略
  6. 通过关联创建的资源和创建的策略来创建权限

推荐阅读