Гость
Форумы / Вопросы по IT / Keycloak and JWT tokens / 3 сообщений из 3, страница 1 из 1
25.02.2019, 12:55
    #993200
WildMage
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Keycloak and JWT tokens
Почти лешиг стайл.
Читаю сейчас про эту тему (микросервис сделан на asp.net core c#). Есть куча примеров, где выдача токена совмещена с его использованием.
Но если это отдельные сервисы, то тут у меня возникают вопросы. Там для генерации токена используется ключ и он хранится на сервере выдачи.
В том числе в токем прячутся всякие claims. Чтобы у меня на сервере мне получить из токена эти claims мне нужно локально тоже ключ иметь у себя, чтобы токен расшифровать? Или он лезет за claims на сервер, где выдали токен? Это что тогда симетричное шифрование получается? Или там разные ключи? Или как?
...
Рейтинг: 0 / 0
25.02.2019, 19:19
    #994505
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Keycloak and JWT tokens
если я правильно понял, то Keycloak это просто сервис аутентификации по OAuth или SAML. Аутентификация тут мальца расписана https://www.keycloak.org/docs/3.1/securing_apps/topics/oidc/java/client-authentication.html там же насчет ключей все есть
...
Рейтинг: 1 / 0
Нравится: WildMage
25.02.2019, 20:45
    #994722
WildMage
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Keycloak and JWT tokens
bga83  25.02.2019, 19:19
если я правильно понял, то Keycloak это просто сервис аутентификации по OAuth или SAML. Аутентификация тут мальца расписана https://www.keycloak.org/docs/3.1/securing_apps/topics/oidc/java/client-authentication.html там же насчет ключей все есть
О. Хорошая ссылка. Несколько проясняет ситуацию!
...
Рейтинг: 0 / 0
Форумы / Вопросы по IT / Keycloak and JWT tokens / 3 сообщений из 3, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]