首页 > 解决方案 > Keycloak:身份提供者身份验证后基于客户端特定角色的访问

问题描述

我目前正在尝试按照 此问题中的描述设置基于角色的客户端应用程序身份验证,并且非常喜欢Stuck 给出的使用CONDITIONAL语句的答案。

然而,虽然这适用于基于表单的身份验证(可以为每个客户端应用程序设置单独的浏览器流),但我想知道基于身份提供者的身份验证的最佳实践是什么。如果我理解正确,从 ID 提供者返回后进行身份验证的唯一可能性是将 a 定义Post Login Flow为浏览器流程似乎在Identity Provider Redirector执行后忽略任何其他语句?但这Post Login Flow不是客户特定的,而只是 ID 提供者特定的。

那么如何在 ID 提供者返回后实现基于客户端特定角色的身份验证呢?

标签: securitykeycloak

解决方案


推荐阅读