如何用kcadm.sh精准查找Keycloak中指定用户名的用户?
Keycloak v19.0.1中kcadm.sh实现用户名精确匹配的方法
kcadm.sh支持通过传递REST API的exact参数实现精确匹配,具体操作如下:
实现精确匹配的命令示例
直接在查询命令中添加-q exact=true参数,配合用户名查询即可:
kcadm get users -r myrealm -q username=user1 -q exact=true
执行该命令后,只会返回用户名完全等于user1的用户,不会再匹配user11、user12这类前缀相似的用户。
补充说明
- 之前用单引号或双引号包裹用户名无效,是因为kcadm.sh的
-q参数不识别这种引号作为精确匹配标识,控制台的双引号匹配是前端单独实现的逻辑,和kcadm.sh调用的后端API逻辑不同。 - 若需对多个字段同时进行精确匹配,保持
exact=true参数即可,比如同时精确匹配用户名和邮箱:kcadm get users -r myrealm -q username=user1 -q email=user1@example.com -q exact=true
内容的提问来源于stack exchange,提问作者Oceania Water
相关产品推荐
相关产品推荐

