提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
文章目录
- 一、keycloak配置
一、keycloak配置
- keycloak启动
- winodws通过配置项启动keycloak。
进入keycloak安装目录keycloak/bin目录下启动cmd命令行窗口。
standalone.bat -Dkeycloak.profile.feature.admin_fine_grained_authz=enabled -Dkeycloak.profile.feature.token_exchange=enabled
- Linux通过进入keycloak安装目录bin目录下。
standalone.sh -Dkeycloak.profile.feature.admin_fine_grained_authz=enabled -Dkeycloak.profile.feature.token_exchange=enabled
- docker容器创建keycloak时添加该环境变量访问。
-e JAVA_OPTS_APPEND="-Dkeycloak.profile.feature.admin_fine_grained_authz=enabled -Dkeycloak.profile.feature.token_exchange=enabled"
- 开启Permissions Enabled
- 访问keycloak地址,开启Permissions Enabled权限。
- 点击impersonate,进入到以下页面
- 点击Create Policy, 选择Client,进入创建Client Policy页面
- 名称:client-impersonators
客户端:选择要模拟登录的客户端,此处选择WechatApplet
- 点击保存后回到以下页面,点击应用即可。