You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak是否有获取OIDC安装JSON的Admin API?

Keycloak Admin API 获取OIDC安装JSON方案

当然可以!Keycloak 确实提供了对应的 Admin API 端点来获取OIDC客户端的安装JSON配置,刚好你已经有了可调用Admin API的访问令牌,直接用这个接口就行:

核心API端点

你需要调用的GET请求端点格式如下:

GET /admin/realms/{realm}/clients/{client-uuid}/installation/providers/oidc
  • {realm}:替换成你的目标Realm名称
  • {client-uuid}:注意这里要用客户端的UUID(不是客户端显示的client_id),你可以在Keycloak控制台的客户端详情页面找到这个UUID

请求示例(curl)

用你持有的Admin访问令牌作为Bearer凭证,示例请求如下:

curl -X GET "http://your-keycloak-instance/auth/admin/realms/my-realm/clients/123e4567-e89b-12d3-a456-426614174000/installation/providers/oidc" \
  -H "Authorization: Bearer YOUR_ADMIN_ACCESS_TOKEN"

注意事项

  • 权限要求:你的Admin访问令牌对应的账号需要拥有目标Realm的manage-clients或view-clients角色,否则会返回权限不足的错误
  • 返回内容:接口会直接返回标准的OIDC安装JSON,包含issuer、clientId、redirectUris、jwksUri等所有必要的配置项,完全可以直接用于OIDC客户端集成

内容的提问来源于stack exchange,提问作者Praba haran

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.12 04:26:25