首页 > 解决方案 > Keycloak spring boot 适配器不检查授权标头以获取有效的访问令牌

问题描述

当我从邮递员向与Keycloak集成的Spring Boot应用程序发送有效请求时,它完美运行并发送 200 seccess 代码。如果我第二次发送没有授权承载头的请求,它会再次发送 200 成功代码。但是,它必须发送 401 错误代码。实际上,在令牌有效之前,资源服务器不会检查 Authorization 标头。我在使用spring security config class时遇到了这个错误。

标签: spring-securitykeycloak

解决方案


推荐阅读