Keycloak 与企业认证
一个登录按钮背后的协议。
고급 · 课时 17 · 实验 5
课程大纲
认证与授权的区别
- IDOR 是授权的失败,不是认证的失败 reading
- 测验:认证与授权 quiz
OAuth2 授权类型全景
- 四种流程,以及各自的位置 reading
- 测验:授权类型 quiz
OIDC 令牌与校验
- 不问服务器也能校验 JWT reading
- JWT 的解析与签名、声明校验 lab
- 测验:OIDC 令牌 quiz
Keycloak 的 realm、client、role 与 group
- realm 是隔离边界 reading
- 用 kcadm 建 realm、client、用户 lab
- role 与 group 的映射,以及确认令牌里生效 lab
- 测验:realm 与 role quiz
应用对接(重定向与 PKCE)
- 一步一步走 PKCE 流程 reading
- 把 authorization code + PKCE 流程跑完整 lab
- 给 FastAPI 应用挂上令牌校验中间件 lab
- 测验:PKCE 与应用对接 quiz
令牌寿命与会话管理
- 失效这个难题 reading
- 测验:令牌寿命与会话 quiz