bearer-only
Keycloak 의 고객 개념에 대해 머리를 감싸려고합니다 .
본인은 공개 대 기밀의 개념과 서비스 계정 및 grant_type=client_credentials
물건 의 개념을 이해합니다 . 그러나와 함께 bearer-only
붙어 있습니다.
인터넷 검색은 다음과 같은 토론의 일부만 보여줍니다.
bearer-only
클라이언트 가있는 키 클로킹에서 토큰을 얻을 수 없습니다 .
문서도 명확하지 않습니다. 그들이 말하는 것은 :
베어러 전용 액세스 유형은 애플리케이션이 베어러 토큰 요청 만 허용 함을 의미합니다.
내 앱에서 베어러 토큰 요청 만 허용하는 경우 클라이언트 ID / 클라이언트 시크릿을 사용하여 Keycloak에서 토큰을 얻을 수없는 경우이 토큰을 어떻게 얻을 수 있습니까?
그리고 토큰을 얻을 수 없다면 무엇을 할 수 있습니까? 이러한 고객이 존재하는 이유는 무엇입니까? 누군가이 유형의 클라이언트를 사용하는 예를 제공해 줄 수 있습니까?
ServiceA
이 유효한지 확인하기 위해 Keycloak에 확인 요청을하는 것 입니다. 권리? 그러나 이것이 사실이라면 왜 Keycloak에 전화합니까? 내 클라이언트에 공개 키 클론 키가 있으면 키 클로 크를 호출하지 않고도이 키를 사용하여 확인할 수 있습니다.