サクサク読めて、アプリ限定の機能も多数!
トップへ戻る
ブックレビュー
qiita.com/m-masataka
keycloakと連携した認証認可制御を行う場合、Open ID Connectの認可フローを実装することが多い。 keycloak側で好きなclaimとscopeの設定ができるため、ほとんどの場合はアクセストークンの情報だけで認可制御ができる。 しかし、より細かな認可を行うために、keycloakではより細かな認可制御を行う機能が提供されている。 (例えば時間や条件に応じてアクセス可否を変更したい等) keyclaokの公式ドキュメントにはjavaを利用したpolicy enforcerの実装が出てくるが、webを漁っても他の実装がなかなか出てこなかったので、メモがわりに。。 作ったもの keycloakの認可 keycloakの認可機能ではAttribute-based access control (ABAC)やRule-based access controlに対応した様々な認可機
このページを最初にブックマークしてみませんか?
『qiita.com』の新着エントリーを見る
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く