Keycloak 19.0中无法设置`bearerOnly: true`的问题求助
Keycloak 19+ 配置
bearerOnly: true 保护后端服务 Keycloak 19之后换了新控制台界面,旧教程里的「访问类型」选项确实被移除了,换成了更细粒度的认证流程配置。要实现bearerOnly: true的效果(只接受Bearer令牌验证,不触发浏览器跳转登录),按以下步骤操作:
- 创建或编辑目标客户端时,客户端类型选Confidential(后端服务需要密钥验证令牌签名,必须选这个类型)
- 进入客户端的「Settings」标签页,拉到「Advanced settings」区域:
- 在「Authentication flow overrides」里,把「Browser flow」「Direct grant flow」这些交互式流程全部设为Disabled
- 「Service accounts enabled」按需开启(后端需要以服务账户身份调用其他API时打开,不需要也可以关闭,不影响
bearerOnly核心功能)
- 切换到「Credentials」标签页,复制生成的客户端密钥,后续后端配置要用到
最后在你的后端服务配置里,依然保留bearerOnly: true的设置,同时指定Keycloak服务器地址、客户端ID、刚才复制的客户端密钥等参数即可。
内容的提问来源于stack exchange,提问作者null2493
相关产品推荐
相关产品推荐

