You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak 19.0中无法设置`bearerOnly: true`的问题求助

Keycloak 19+ 配置 bearerOnly: true 保护后端服务

Keycloak 19之后换了新控制台界面,旧教程里的「访问类型」选项确实被移除了,换成了更细粒度的认证流程配置。要实现bearerOnly: true的效果(只接受Bearer令牌验证,不触发浏览器跳转登录),按以下步骤操作:

  • 创建或编辑目标客户端时,客户端类型选Confidential(后端服务需要密钥验证令牌签名,必须选这个类型)
  • 进入客户端的「Settings」标签页,拉到「Advanced settings」区域:
    • 在「Authentication flow overrides」里,把「Browser flow」「Direct grant flow」这些交互式流程全部设为Disabled
    • 「Service accounts enabled」按需开启(后端需要以服务账户身份调用其他API时打开,不需要也可以关闭,不影响bearerOnly核心功能)
  • 切换到「Credentials」标签页,复制生成的客户端密钥,后续后端配置要用到

最后在你的后端服务配置里,依然保留bearerOnly: true的设置,同时指定Keycloak服务器地址、客户端ID、刚才复制的客户端密钥等参数即可。

内容的提问来源于stack exchange,提问作者null2493

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 15:39:20