Keycloak密码授权获取令牌时缺失client_secret的原因及解决方法
Keycloak客户端client_secret缺失问题解决
原因分析
client_secret缺失的核心原因是你创建的wedding-api客户端访问类型(Access Type)被设置为public。Keycloak中,公共客户端(public)设计为无需客户端密钥即可访问,因此不会生成或显示client_secret;只有机密客户端(confidential)才会生成并展示该密钥,而密码授权类型通常需要使用机密客户端。
启用/找回client_secret的步骤
- 登录Keycloak管理控制台,定位到你的
wedding-api客户端 - 切换到Settings标签页,找到
Access Type配置项 - 将
Access Type修改为confidential,点击页面底部的Save保存设置 - 切换回Credentials标签页,此时就能看到系统自动生成的client_secret;如果需要重置密钥,点击页面中的Regenerate Secret按钮即可重新生成
内容的提问来源于stack exchange,提问作者Sharada Marasinha
相关产品推荐
相关产品推荐

