2017-05-31 116 views
1

我的用户已经使用有效的令牌登录,但在一些重要的操作中(如确认或取消付费订阅),我希望它将密码发送到另一个数据,所以服务器验证它。 现在,我的应用程序在数据库中拥有用户,并且很容易以这种方式进行开发。从Spring Boot应用程序中检查密码是否在Keycloak中有效

如何检查用户是否正确发送密码?我需要尝试在后端使用用户名和密码登录吗?

+1

此问题的JIRA问题是https://issues.jboss.org/browse/KEYCLOAK-943。我知道的唯一选择是编写一个SPI。 –

回答

0

您的后端应该已经设置为Keycloak客户端,以便它可以传递令牌进行验证/自检。

如果启用“直接访问授权”,它将允许后端直接传递并验证用户名和密码凭证与Keycloak。

相关问题