Keycloak 25.0.0无法添加用户角色到令牌及属性页缺失问题
Keycloak 25.0.0 问题排查方案
问题1:客户端角色无法注入ID Token/Access Token
- 确认客户端范围配置:进入目标客户端的「客户端范围」标签页,找到对应角色所在的客户端范围,勾选「添加到访问令牌」,若需要注入ID Token则同时勾选「添加到ID令牌」。
- 检查客户端基础设置:在客户端「设置」标签页,确保没有禁用角色相关的令牌注入逻辑,同时确认访问令牌生命周期配置正常。
- 密码授权模式补充:请求令牌时需携带
scope=roles参数,或者在客户端的「默认范围」中添加roles,确保角色信息被纳入请求范围。 - 验证角色分配:确认用户被分配的是当前客户端的专属角色(而非Realm角色),且角色状态为启用。
问题2:用户页面缺失Attributes标签页
- 检查领域用户配置:进入「领域设置」→「用户配置」→「属性」页面,开启「显示属性」开关,若需要用户编辑则同时开启「允许用户编辑属性」。
- 验证管理员权限:确保当前登录的管理员账号拥有「用户管理」权限组中的「查看用户属性」权限,无权限会导致标签页隐藏。
- 排查自定义主题:若使用了自定义主题,切换回默认的
keycloak主题测试,部分自定义主题可能移除了Attributes标签的渲染代码。
内容的提问来源于stack exchange,提问作者Payal Bansal
相关产品推荐
相关产品推荐

