Nuxt.js应用通过保密类型Keycloak客户端认证遇重定向循环
Nuxt Auth模块对接Keycloak(confidential模式)出现重定向循环问题
我正在通过Nuxt.js的Auth模块为我的Nuxt应用对接Keycloak进行认证。当Keycloak客户端的访问类型设置为public时,一切运行正常。但将访问类型改为confidential后,登录成功后应用陷入重定向循环。
是否我的配置有误或遗漏了某些步骤?以下是我的OAuth2方案配置:
auth: { cookie: { options: { HttpOnly: false, Secure: true } }, strategies: { local: false, keycloak: { scheme: 'oauth2', endpoints: { authorization: `${process.env.KEYCLOAK_HOST}/auth/realms/${process.env.KEYCLOAK_REALM}/protocol/openid-connect/auth`, userInfo: `${process.env.KEYCLOAK_HOST}/auth/realms/${process.env.KEYCLOAK_REALM}/protocol/openid-connect/userinfo`, token: `${process.env.KEYCLOAK_HOST}/auth/realms/${process.env.KEYCLOAK_REALM}/protocol/openid-connect/token`, logout: `${process.env.KEYCLOAK_HOST}/auth/realms/${process.env.KEYCLOAK_REALM}/protocol/openid-connect/logout?redirect_uri=` + encodeURIComponent(process.env.FRONTEND_SCHEME + '://' + process.env.FRONTEND_HOST) }, token: { property: 'access_token', type: 'Bearer', name: 'Authorization', maxAge: 1800 }, refreshToken: { property: 'refresh_token', maxAge: 60 * 60 * 24 * 30 }, responseType: 'code', grantType: 'authorization_code', clientId: `${process.env.KEYCLOAK_CLIENT_ID}`, clientSecret: `${process.env.KEYCLOAK_CLIENT_SECRET}`, scope: ['openid', 'profile', 'email'], codeChallengeMethod: 'S256', vuex: { namespace: 'auth' }, redirect: { login: '/login', logout: '/', callback: '/', home: '/' } } } },

我尝试在OAuth2配置中添加clientSecret,但没有解决问题。即便有效,我也疑惑在Nuxt应用中存储机密数据是否是正确的做法。
内容的提问来源于stack exchange,提问作者Ocean
相关产品推荐
相关产品推荐

